Sensorweb製ScadaBRに任意のファイルをアップロードされる問題 | ScanNetSecurity
2026.06.05(金)

Sensorweb製ScadaBRに任意のファイルをアップロードされる問題

一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月8日、Sensorweb製ScadaBRに任意のファイルをアップロードされる問題について発表した。対象となる製品およびバージョンは次の通り。

脆弱性と脅威 セキュリティホール・脆弱性
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月8日、Sensorweb製ScadaBRに任意のファイルをアップロードされる問題について発表した。対象となる製品およびバージョンは次の通り。

- ScadaBR 1.0
- ScadaBR 1.1CE
- ScadaBR 1.0 for Linux

JPCERT/CCによると、Sensorweb社が提供するオープンソースの産業用制御システムの監視・制御用ソフトウェアScadaBRには、任意のファイルをアップロードされる問題があることを確認しており、認証されたユーザーによって任意のJSPファイルをアップロードされ、さらに当該JSPファイルにアクセスすることで任意のコードが実行される可能性がある。またJPCERT/CCでは、この問題を実証したとみられるコードの公開を確認している。

2021年4月8日現在、Sensorweb社などから対策や悪用の有無などの情報は提供されていないが、今後新たな情報が公開される可能性もあり、JPCERT/CCでは当該製品を使用している場合は最新の状況や詳細について随時確認することを推奨している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

    横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

  2. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  4. DMARCポリシーは reject を推奨 ~「フィッシング対策ガイドライン 2026年度版」公開

    DMARCポリシーは reject を推奨 ~「フィッシング対策ガイドライン 2026年度版」公開

  5. 東京デジタルアカデミーポータルサイトでの設定不備、CSV ファイルのダウンロードを確認

    東京デジタルアカデミーポータルサイトでの設定不備、CSV ファイルのダウンロードを確認

ランキングをもっと見る
PageTop