製品・ソフトウェアに関する情報
複数の PHOENIX CONTACT 製品におけるクロスサイトスクリプティングの脆弱性
Title 複数の PHOENIX CONTACT 製品におけるクロスサイトスクリプティングの脆弱性
Summary

FL NAT 2008 ファームウェア、FL NAT 2208 ファームウェア、FL NAT 2304-2GC-2SFP ファームウェア等複数の PHOENIX CONTACT 製品には、クロスサイトスクリプティングの脆弱性が存在します。

Possible impacts 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
Solution

ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。

Publication Date Dec. 9, 2025, midnight
Registration Date Dec. 26, 2025, 11:34 a.m.
Last Update Dec. 26, 2025, 11:34 a.m.
CVSS3.0 : 重要
Score 7.1
Vector CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Affected System
PHOENIX CONTACT
FL NAT 2008 ファームウェア 3.50 未満
FL NAT 2208 ファームウェア 3.50 未満
FL NAT 2304-2GC-2SFP ファームウェア 3.50 未満
FL SWITCH 2005 ファームウェア 3.50 未満
FL SWITCH 2008 ファームウェア 3.50 未満
FL SWITCH 2008F ファームウェア 3.50 未満
FL SWITCH 2016 ファームウェア 3.50 未満
FL SWITCH 2105 ファームウェア 3.50 未満
FL SWITCH 2108 ファームウェア 3.50 未満
FL SWITCH 2116 ファームウェア 3.50 未満
FL SWITCH 2204-2TC-2SFX ファームウェア 3.50 未満
FL SWITCH 2205 ファームウェア 3.50 未満
FL SWITCH 2206-2FX SM ST ファームウェア 3.50 未満
FL SWITCH 2206-2FX SM ファームウェア 3.50 未満
FL SWITCH 2206-2FX ST ファームウェア 3.50 未満
FL SWITCH 2206-2FX ファームウェア 3.50 未満
FL SWITCH 2206-2SFX PN ファームウェア 3.50 未満
FL SWITCH 2206-2SFX ファームウェア 3.50 未満
FL SWITCH 2206C-2FX ファームウェア 3.50 未満
FL SWITCH 2207-FX ファームウェア 3.50 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
Change Log
No Changed Details Date of change
1 [2025年12月26日]
  掲載
Dec. 26, 2025, 11:34 a.m.