ASP.NET のセキュリティ機能バイパスの脆弱性 | ScanNetSecurity
2026.04.05(日)

ASP.NET のセキュリティ機能バイパスの脆弱性

 Sky株式会社は11月14日、ASP.NET Coreの脆弱性(CVE-2025-55315)について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 Sky株式会社は11月14日、ASP.NET Coreの脆弱性(CVE-2025-55315)について発表した。影響を受けるシステムは以下の通り。

製品:SKYSEA Client View

対象バージョン:
申請・承認ワークフローシステム Ver.20.300.12k ~ 21.000.12k
ファイル受渡しシステム Ver.19.100.11g ~ 21.000.12k
モバイル情報収集サーバー Ver.18.000.15o ~ 21.000.12k

対象プログラム:
申請・承認ワークフローシステム <オプション>
ファイル受渡しシステム <オプション>
モバイル情報収集サーバー <オプション>
※SKYSEA Client View for MDM(iPhone/iPad対応)を利用する顧客が対象

 同社商品「SKYSEA Client View」の一部オプション機能のサーバに内包されているASP.NET Coreには、CVSS 基本値が 9.9と高いスコアのASP.NET のセキュリティ機能のバイパスの脆弱性(CVE-2025-55315)が存在する。

 Skyでは本脆弱性の対策として、保守契約ユーザー用Webサイト( https://sp.skyseaclientview.net/topics/detail_3169.html )で、対策済みバージョンのASP.NET Coreにアップデートするための手順を提供しており、対策済みバージョンのASP.NET Coreをインストールするよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. サイバー犯罪者の大半は「いい歳したおっさん」だった

    サイバー犯罪者の大半は「いい歳したおっさん」だった

  2. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  3. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  4. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  5. 海外における個人情報流出事件とその対応「SMSを悪用する“スミッシング詐欺”」(2)フィッシングからスミッシングへ

    海外における個人情報流出事件とその対応「SMSを悪用する“スミッシング詐欺”」(2)フィッシングからスミッシングへ

ランキングをもっと見る
PageTop