Asayomu Tech
注目★★★★JVN

コンテックPC-HELPERにOSコマンド実行、CVSS 8.8

30秒で把握

  • 1コンテックPC-HELPERに5件の脆弱性、CVE-2026-82791はCVSS 8.8
  • 2対象はDIO-0404RY-LWF/LWF-US 1.01.00とCAN-2シリーズ2.20
  • 3認証情報不備やOSコマンド実行、XSS、ファイル検証不備を確認

要約

コンテックのPC-HELPERシリーズに5件の脆弱性があり、CVE-2026-82790、CVE-2026-82764、CVE-2026-82791、CVE-2026-82792、CVE-2026-82793が割り当てられた。対象はDIO-0404RY-LWF/LWF-US 1.01.00、CAN-2-WF/CAN-2-USB 2.20。OSコマンドインジェクション(CVE-2026-82791)はCVSS 4.0で8.7、CVSS 3.1で8.8となり、認証済みユーザーが任意のOSコマンドを実行できる。認証情報の不備やクロスサイトスクリプティングなども確認され、製品設定へのアクセスや細工したページ・ファイルを通じた攻撃が可能になる。

あなたへの影響

PC-HELPERを利用する日本の開発・運用チームは、対象型番とバージョンを棚卸しし、メーカーのファームウェア更新や緩和策を近日中に確認してください。

推奨:OSコマンドインジェクションは入力経由でOSコマンドを実行される脆弱性です。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。