主要脆弱性情報 脆弱性情報概要 脆弱性ID: SNWLID-2025-0006 初回公開日: 2025-04-09 最終更新日: 2025-04-09 CVE番号: CVE-2025-23008, CVE-2025-23009, CVE-2025-23010 CVSS v3 スコア: 7.2 CVSS v3 ベクター: CVSS:3.0/AV:P/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H 脆弱性情報詳細 1. CVE-2025-23008 - SonicWall NetExtender 不適切な権限管理の脆弱性 - 低権限の攻撃者は設定を変更できる。 - CVSS スコア: 7.2 2. CVE-2025-23009 - SonicWall NetExtender ローカル権限昇格の脆弱性 - 攻撃者は任意のファイル削除をトリガーできる。 - CVSS スコア: 5.9 3. CVE-2025-23010 - SonicWall NetExtender ファイルアクセス前の不適切なリンク解析(リンク追随)の脆弱性 - 攻撃者はファイルパスを操作できる。 - CVSS スコア: 6.5 影響を受ける製品 影響を受ける製品: NetExtender Windows (32ビットおよび64ビット) 影響を受けるバージョン: Version 10.3.1 およびそれより古いバージョン 修正ソフトウェア 修正対象製品: NetExtender Windows (32ビットおよび64ビット) 修正バージョン: Version 10.3.2 およびそれより新しいバージョン 報告者 CVE-2025-23008: Robert Janzen - Copperleaf Technologies CVE-2025-23009: Hayden Wright CVE-2025-23010: Hayden Wright