TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2026-25108

CVE-2026-25108 (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 2026/02/13 2026/01/30 CVE-2026-25108 NVD Soliton - 8.7(JPCERT/CC) CWE-78 CWE-78 2026/02/24 FileZen 【ニュース】■2026年◇2026年2月 ◆ファイル転送製品「FileZ…

米当局、ファイル転送製品「FileZen」の脆弱性悪用に注意喚起

【要点】 ◎CISAは、ソリトンシステムズのファイル転送製品「FileZen」のOSコマンドインジェクション脆弱性(CVE-2026-25108)が実際に悪用されているとして注意喚起した。CVSSは約8.8で、最新版5.0.11で修正されている。 (Security NEXT)

ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も

【要点】 ◎ソリトンシステムズのFileZenにOSコマンドインジェクションの脆弱性が判明し、既に悪用被害も確認。最新版5.0.11で修正済みで、早急な更新とパスワード変更が推奨されている (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022