CVE-2025-62691
interCOM MaLionの端末エージェントにおけるスタックベースのバッファオーバーフローの脆弱性
報告者
ルスラン サイフィエフ
概要
Windows端末で稼働する「MaLion」の端末エージェントが受信するHTTPリクエストの処理に不備があり、これを利用してネットワーク攻撃者がリモートからSYSTEM権限で任意の操作を実行する可能性があります。
影響を受けるシステムおよびバージョン
MaLion Ver.7.1.1.9より前のバージョンの端末エージェント(Windows)
MaLionCloud Ver.7.2.0.1より前のバージョンの端末エージェント(Windows)
CVSS
基本値9.3
参考情報
https://jvn.jp/jp/JVN76298784/
https://www.intercom.co.jp/information/2025/1125.html