CVE-2025-59485
interCOM MaLionの端末エージェントにおける不適切なファイルアクセス権設定の脆弱性
報告者
ルスラン サイフィエフ
概要
任意のファイルを特定のフォルダに配置可能であり、配置されたファイルが細工されたDLLファイルの場合、結果としてSYSTEM権限で任意のコードを実行される可能性があります。
影響を受けるシステムおよびバージョン
MaLion Ver.5.3.4およびそれ以降のバージョンの端末エージェント(Windows)
CVSS
基本値 3.3
参考情報
https://jvn.jp/jp/JVN76298784/
https://www.intercom.co.jp/information/2025/1125.html