ムービット製 Powered BLUE 870 に複数の脆弱性 | ScanNetSecurity
2026.04.24(金)

ムービット製 Powered BLUE 870 に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月8日、ムービット製Powered BLUE 870における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月8日、ムービット製Powered BLUE 870における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。株式会社サイバーディフェンス研究所の坂井祐介氏と堀越聡史氏が報告を行っている。影響を受けるシステムは以下の通り。

Powered BLUE 870 バージョン 0.20130927およびそれ以前

 株式会社ムービットが提供するPowered BLUE 870には、下記の影響を受ける可能性がある複数の脆弱性が存在する。

・OSコマンドインジェクション(CVE-2025-54958)
→当該システムにログイン可能なユーザにより、任意のOSコマンドを実行される

・パストラバーサル(CVE-2025-54959)
→当該システムにログイン可能なユーザにより、システム上の任意のファイルを取得される

 ムービットでは当該製品のサポートを終了しており、該当製品の使用停止および後継製品Powered BLUE 890への移行を推奨している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  2. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  3. CAMPFIRE の GitHub アカウントに不正アクセス

    CAMPFIRE の GitHub アカウントに不正アクセス

  4. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  5. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

ランキングをもっと見る
PageTop