CVE-2025-14213 ソケットWebUI:OSコマンドインジェクション

Prev Next

説明

バージョンv25より小さいソケットバージョンには、認証済みの攻撃者がソケットWebインターフェース(WebUI)へのアクセスを持つと、ソケットの内部システム上でrootユーザーとして任意のOSコマンドを実行できるコマンドインジェクション脆弱性が含まれています。

セベリティ

CVSSv4 のリスクスコアは8.3(高)です。

何を変更する必要がありますか?

ナビゲーションメニューからネットワーク > サイトをクリックし、ページの右側にあるソケットバージョンで接続されているソケットのバージョンを確認します。

謝辞

Cato Networksは、BugCrowdのバグバウンティプログラムから問題を検出し特定した研究者に感謝しています。

アカウントに対する影響は何ですか?

ソケットバージョン25にアップグレードしない場合、ソケットは脆弱性が残ります。 私たちの知識の範囲では、これらの問題のいずれも野生で悪用されていません。