← 戻る
ハードウェア/ファーム
CVE-2026-19909 high CVSS 7.5

PAX Technology Q80 AIP File Parsing Link Following Remote Code Execution Vulnerability. This...

概要

PAX Technology Q80 AIP File Parsing Link Following Remote Code Execution Vulnerability. This...

AI要約 openai / gpt-4o

PAX Technology Q80には、AIPファイルの解析中にシンボリックリンクを使用して任意のコードを実行できる脆弱性があります。ネットワーク隣接の攻撃者が認証なしでこの脆弱性を悪用し、root権限でコードを実行することが可能です。
❓ 何が問題か
PAX Technology Q80のAIPファイルの解析に関する脆弱性で、シンボリックリンクを通して任意のコードを実行可能。
📍 影響範囲
PAX Technology Q80
🔥 重要度
認証不要でネットワーク隣接の攻撃者による任意コード実行が可能なため、重大です。CVSS v3スコアは7.5。
🔧 修正方法
最新のアップデートを適用してください。提供されているパッチを利用すること。
🛡️ 暫定回避
情報なし
🔍 検知方法
公開された詳細を基に、AIPファイル解析の処理を監視し、異常がないか確認する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →