RAIDコントローラ管理ツール「3DM」にディレクトリトラバーサルの脆弱性(JVN) | ScanNetSecurity
2026.09.25(金)

RAIDコントローラ管理ツール「3DM」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、LSIロジックが提供するRAIDコントローラの管理ツール「3DM」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。開発者によると、3DM は開発を終了し、修正の予定はない。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月15日、LSIロジック株式会社が提供するRAIDコントローラの管理ツール「3DM」にディレクトリトラバーサルの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。開発者によると、3DM は開発を終了し、修正の予定はない。

「3DM」には、ディレクトリトラバーサルの脆弱性(CVE-2013-0705)が存在する。この脆弱性が悪用されると、リモートの攻撃者に任意のファイルを取得される可能性がある。開発者によると、3DMの後継製品である「3DM2(3ware Disk Manager 2)」を使用している場合は、本脆弱性の影響を受けないため、「3DN2」への移行を呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

    関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

  2. 極東開発工業子会社の日本トレクス、不正アクセスによるシステム障害を発表

    極東開発工業子会社の日本トレクス、不正アクセスによるシステム障害を発表

  3. カルビーのプロ野球チップス関連サービス「PhotoGoods」で個人情報漏えいの可能性

    カルビーのプロ野球チップス関連サービス「PhotoGoods」で個人情報漏えいの可能性

  4. 「西武 旅するレストラン 『52 席の至福』」予約サイトで予約関連情報の一部が漏えい

    「西武 旅するレストラン 『52 席の至福』」予約サイトで予約関連情報の一部が漏えい

  5. VIP・GOLDランク顧客の情報流出の可能性 ~ ファイブフォックスへのランサムウェア攻撃

    VIP・GOLDランク顧客の情報流出の可能性 ~ ファイブフォックスへのランサムウェア攻撃

ランキングをもっと見る
PageTop