製品・ソフトウェアに関する情報
Schneider Electric 製 ConneXium Network Manager における不適切な権限管理の脆弱性
Title Schneider Electric 製 ConneXium Network Manager における不適切な権限管理の脆弱性
Summary

Schneider Electric 社が提供する ConneXium Network Manager は、イーサネットネットワーク管理ソフトウェアです。 ConneXium Network Manager には、不適切な権限管理の脆弱性 (CWE-269、CVE-2021-22801) が存在します。

Possible impacts 当該ソフトウェアが細工されたイベントアクションで構成されている場合、任意のコマンドを実行される可能性があります。  
Solution

[パッチを適用する] 開発者のセキュリティ通知 <a href="https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-285-02"target="blank">(SEVD-2021-285-02)</a> をもとにパッチを適用してください。 [ワークアラウンドを実施する] パッチを適用しない場合、Schneider Electric 社は次のワークアラウンドの適用を推奨しています。  * ConneXium Network Manager を実行しているワークステーションのセキュリティを強化する  * 信頼できないソースから受信した .cxn ファイルをロードしない  * 管理者権限を使ったセッションの利用を必要最小限にする

Publication Date Oct. 15, 2021, midnight
Registration Date Oct. 18, 2021, 3:18 p.m.
Last Update Oct. 18, 2021, 3:18 p.m.
CVSS3.0 : 重要
Score 7.8
Vector CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Affected System
Schneider Electric
ConneXium Network Manager すべてのバージョン
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2021年10月18日]   掲載 Oct. 18, 2021, 12:11 p.m.

NVD Vulnerability Information
CVE-2021-22801
Summary

A CWE-269: Improper Privilege Management vulnerability exists that could cause an arbitrary command execution when the software is configured with specially crafted event actions. Affected Product: ConneXium Network Manager Software (All Versions)

Publication Date Feb. 12, 2022, 3:15 a.m.
Registration Date Feb. 12, 2022, 10 a.m.
Last Update Nov. 21, 2024, 2:50 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:schneider-electric:connexium_network_manager:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List