SEEnergy 製 SVR-116 に OSコマンドインジェクションの脆弱性 | ScanNetSecurity
2026.05.19(火)

SEEnergy 製 SVR-116 に OSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月27日、SEEnergy製SVR-116におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月27日、SEEnergy製SVR-116におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。株式会社ゼロゼロワンの早川宙也氏が報告を行っている。報告のあったソフトウェア製品名およびバージョンは以下の通り。

SVR-116 ファームウェアバージョン 1.6.0.30028871

 SEEnergyが提供するネットワークビデオレコーダSVR-116には、OSコマンドインジェクションの脆弱性が存在し、当該製品にログインした管理者ユーザから細工されたリクエストを送信された場合、任意のOSコマンドを実行される可能性がある。

 SEEnergyは2016年に解散しており、製品開発者と連絡が取れず、本脆弱性の対策状況は不明のため、JVNでは製品の使用停止、もしくは安全性を配慮した環境での使用を検討するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. デンソーグループのイタリア・モロッコ拠点に不正アクセス

    デンソーグループのイタリア・モロッコ拠点に不正アクセス

  2. Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

    Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

  3. Windows DNS クライアントにリモートでコードが実行される脆弱性

    Windows DNS クライアントにリモートでコードが実行される脆弱性

  4. 中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害

    中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害

  5. 今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

    今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

ランキングをもっと見る
PageTop