CVE-2025-20075
ファイルめがねにおける複数の脆弱性
報告者
安里 眞夢
概要
SSRFにより、任意のバックエンドWebAPIを実行された場合、サービスの再起動などが引き起こされる(CVE-2025-20075
影響を受けるシステムおよびバージョン
ファイルめがね Ver.3.0.0.0からVer.3.4.0.0より前のバージョン
CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:L 基本値 7.2
参考情報
製品ベンダー情報: https://www.info-brdg.co.jp/support/report/megane/sec20250201.html
IPA情報: https://jvn.jp/jp/JVN80527854/