複数の PHOENIX CONTACT 製品におけるクロスサイトスクリプティングの脆弱性
タイトル 複数の PHOENIX CONTACT 製品におけるクロスサイトスクリプティングの脆弱性
概要

FL NAT 2008 ファームウェア、FL NAT 2208 ファームウェア、FL NAT 2304-2GC-2SFP ファームウェア等複数の PHOENIX CONTACT 製品には、クロスサイトスクリプティングの脆弱性が存在します。

想定される影響 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
対策

ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。

公表日 2025年12月9日0:00
登録日 2025年12月26日11:34
最終更新日 2025年12月26日11:34
CVSS3.0 : 重要
スコア 7.1
ベクター CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
影響を受けるシステム
PHOENIX CONTACT
FL NAT 2008 ファームウェア 3.50 未満
FL NAT 2208 ファームウェア 3.50 未満
FL NAT 2304-2GC-2SFP ファームウェア 3.50 未満
FL SWITCH 2005 ファームウェア 3.50 未満
FL SWITCH 2008 ファームウェア 3.50 未満
FL SWITCH 2008F ファームウェア 3.50 未満
FL SWITCH 2016 ファームウェア 3.50 未満
FL SWITCH 2105 ファームウェア 3.50 未満
FL SWITCH 2108 ファームウェア 3.50 未満
FL SWITCH 2116 ファームウェア 3.50 未満
FL SWITCH 2204-2TC-2SFX ファームウェア 3.50 未満
FL SWITCH 2205 ファームウェア 3.50 未満
FL SWITCH 2206-2FX SM ST ファームウェア 3.50 未満
FL SWITCH 2206-2FX SM ファームウェア 3.50 未満
FL SWITCH 2206-2FX ST ファームウェア 3.50 未満
FL SWITCH 2206-2FX ファームウェア 3.50 未満
FL SWITCH 2206-2SFX PN ファームウェア 3.50 未満
FL SWITCH 2206-2SFX ファームウェア 3.50 未満
FL SWITCH 2206C-2FX ファームウェア 3.50 未満
FL SWITCH 2207-FX ファームウェア 3.50 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
変更履歴
No 変更内容 変更日
1 [2025年12月26日]
  掲載
2025年12月26日11:34