TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

ベンダー: SinoTrack

中国SinoTrack製品に重大な脆弱性、不正な車両遠隔操作の恐れ

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/06/12 2025/06/02 CVE-2025-5484 NVD SinoTrack 8.3(ICS-CERT) CWE-1390 弱い認証 - 2025/06/12 2025/06/02 CVE-2025-5485 NVD SinoTrack 8.6(ICS-CERT) CWE-204 リク…

中国SinoTrack製品に重大な脆弱性、不正な車両遠隔操作の恐れ

【要約】 米CISAは、中国SinoTrack製GPSデバイスの管理インタフェースに複数の重大脆弱性(CVE-2025-5484/5485)が存在し、未認証で車両位置の追跡や燃料ポンプの停止が可能になる恐れがあると警告。SinoTrackは対応せず、利用者に強力なパスワード設定や識…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022