製品・ソフトウェアに関する情報
複数の PHOENIX CONTACT 製品におけるクロスサイトスクリプティングの脆弱性
Title 複数の PHOENIX CONTACT 製品におけるクロスサイトスクリプティングの脆弱性
Summary

FL SWITCH 2406-2SFX PN ファームウェア、FL SWITCH 2408 ファームウェア、FL SWITCH 2408 PN ファームウェア等複数の PHOENIX CONTACT 製品には、クロスサイトスクリプティングの脆弱性が存在します。

Possible impacts 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
Solution

ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。

Publication Date Dec. 9, 2025, midnight
Registration Date Dec. 26, 2025, 11:34 a.m.
Last Update Dec. 26, 2025, 11:34 a.m.
CVSS3.0 : 重要
Score 7.1
Vector CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Affected System
PHOENIX CONTACT
FL SWITCH 2406-2SFX PN ファームウェア 3.50 未満
FL SWITCH 2408 PN ファームウェア 3.50 未満
FL SWITCH 2408 ファームウェア 3.50 未満
FL SWITCH 2412-2TC-2SFX ファームウェア 3.50 未満
FL SWITCH 2414-2SFX PN ファームウェア 3.50 未満
FL SWITCH 2414-2SFX ファームウェア 3.50 未満
FL SWITCH 2416 PN ファームウェア 3.50 未満
FL SWITCH 2416 ファームウェア 3.50 未満
FL SWITCH 2504-2GC-2SFP ファームウェア 3.50 未満
FL SWITCH 2506-2SFP PN ファームウェア 3.50 未満
FL SWITCH 2506-2SFP ファームウェア 3.50 未満
FL SWITCH 2506-2SFP/K1 ファームウェア 3.50 未満
FL SWITCH 2508 PN ファームウェア 3.50 未満
FL SWITCH 2508 ファームウェア 3.50 未満
FL SWITCH 2508/K1 ファームウェア 3.50 未満
FL SWITCH 2512-2GC-2SFP ファームウェア 3.50 未満
FL SWITCH 2514-2SFP PN ファームウェア 3.50 未満
FL SWITCH 2514-2SFP ファームウェア 3.50 未満
FL SWITCH 2516 PN ファームウェア 3.50 未満
FL SWITCH 2516 ファームウェア 3.50 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
Change Log
No Changed Details Date of change
1 [2025年12月26日]
  掲載
Dec. 26, 2025, 11:34 a.m.