ASP.NET のセキュリティ機能バイパスの脆弱性 | ScanNetSecurity
2026.01.30(金)

ASP.NET のセキュリティ機能バイパスの脆弱性

 Sky株式会社は11月14日、ASP.NET Coreの脆弱性(CVE-2025-55315)について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 Sky株式会社は11月14日、ASP.NET Coreの脆弱性(CVE-2025-55315)について発表した。影響を受けるシステムは以下の通り。

製品:SKYSEA Client View

対象バージョン:
申請・承認ワークフローシステム Ver.20.300.12k ~ 21.000.12k
ファイル受渡しシステム Ver.19.100.11g ~ 21.000.12k
モバイル情報収集サーバー Ver.18.000.15o ~ 21.000.12k

対象プログラム:
申請・承認ワークフローシステム <オプション>
ファイル受渡しシステム <オプション>
モバイル情報収集サーバー <オプション>
※SKYSEA Client View for MDM(iPhone/iPad対応)を利用する顧客が対象

 同社商品「SKYSEA Client View」の一部オプション機能のサーバに内包されているASP.NET Coreには、CVSS 基本値が 9.9と高いスコアのASP.NET のセキュリティ機能のバイパスの脆弱性(CVE-2025-55315)が存在する。

 Skyでは本脆弱性の対策として、保守契約ユーザー用Webサイト( https://sp.skyseaclientview.net/topics/detail_3169.html )で、対策済みバージョンのASP.NET Coreにアップデートするための手順を提供しており、対策済みバージョンのASP.NET Coreをインストールするよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  2. 懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

    懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

  3. ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策

    ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策PR

  4. 資金流出 187 万 6,000 USドル(約 2 億 7,900万円)萩原電気グループ会社へ虚偽の送金指示

    資金流出 187 万 6,000 USドル(約 2 億 7,900万円)萩原電気グループ会社へ虚偽の送金指示

  5. D style web でポイントの不正交換行為発生、一時的に停止

    D style web でポイントの不正交換行為発生、一時的に停止

ランキングをもっと見る
PageTop