チョコ停ウォッチャーmini に複数の脆弱性 | ScanNetSecurity
2026.05.19(火)

チョコ停ウォッチャーmini に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月16日、チョコ停ウォッチャーminiにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月16日、チョコ停ウォッチャーminiにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。ジェイテクトエレクトロニクス 品質保証課が報告を行っている。影響を受けるシステムは以下の通り。

チョコ停ウォッチャーmini(IB-MCT001)すべてのバージョン

 因幡電機産業株式会社が提供するチョコ停ウォッチャーminiには、下記の影響を受ける可能性がある複数の脆弱性が存在する。

・クリックジャッキング(CVE-2025-59479)
→当該製品ログイン済みのユーザが細工されたページにアクセスし、画面上のコンテンツをクリックした場合、意図しない操作をさせられる

・例外的状況に対する確認が不適切(CVE-2025-61976)
→動画ダウンロード機能において、攻撃者により細工されたリクエストを送信されると、システムが停止する

・例外的状況に対する確認が不適切(CVE-2025-66357)
→動画ダウンロード機能において、特定の条件の通信状態に置かれると、リソースが異常に消費される

 JVNでは、下記のワークアラウンドを案内している。

・当該製品はLAN内での使用に限定し、信頼できないネットワークやホストからのアクセスを制限する

・当該製品をインターネットに接続する場合には、ファイアウォールや仮想プライベートネットワーク(VPN)などを使用し、不正アクセスを防止した上で、接続を必要最小限にする

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. デンソーグループのイタリア・モロッコ拠点に不正アクセス

    デンソーグループのイタリア・モロッコ拠点に不正アクセス

  2. Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

    Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

  3. Windows DNS クライアントにリモートでコードが実行される脆弱性

    Windows DNS クライアントにリモートでコードが実行される脆弱性

  4. 中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害

    中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害

  5. 今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

    今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

ランキングをもっと見る
PageTop