製品・ソフトウェアに関する情報
OpenBlocksシリーズにおける認証回避の脆弱性
Title OpenBlocksシリーズにおける認証回避の脆弱性
Summary

ぷらっとホーム株式会社が提供するOpenBlocksシリーズには、次の脆弱性が存在します。<ul><li>認証回避(CWE-288)- CVE-2026-21411</li></ul>この脆弱性情報は、下記の方がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社ゼロゼロワン 早川 宙也 氏

Possible impacts 管理ユーザの認証を回避され、パスワードを任意の値に変更される可能性があります。 
Solution

[アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。

Publication Date Jan. 6, 2026, midnight
Registration Date Jan. 7, 2026, 10:32 a.m.
Last Update Jan. 7, 2026, 10:32 a.m.
CVSS3.0 : 重要
Score 8.8
Vector CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Affected System
ぷらっとホーム株式会社
OpenBlocks IDM RX1 (FW5.0.x系) FW5.0.8より前のすべてのバージョン
OpenBlocks IoT DX1 (FW5.0.x系) FW5.0.8より前のすべてのバージョン
OpenBlocks IoT EX/BXモデル (FW5.0.x系) FW5.0.8より前のすべてのバージョン
OpenBlocks IoT FX1 (FW5.0.x系) FW5.0.8より前のすべてのバージョン
OpenBlocks IoT VX2 (FW5.0.x系) FW5.0.8より前のすべてのバージョン
OpenBlocks IX9 FW搭載モデル (FW5.0.x系) FW5.0.8より前のすべてのバージョン
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2026年01月07日]   掲載 Jan. 7, 2026, 7:01 a.m.