重要情報 バグ概要 セキュリティID: QSA-25-16 公開日: 2023年6月7日 CVE識別子: CVE-2025-22484, CVE-2025-22490, CVE-2025-29871, CVE-2025-29872, CVE-2025-29873, CVE-2025-29876, CVE-2025-29877, CVE-2025-33035, CVE-2025-30279, CVE-2025-33031 影響製品: File Station 5 バージョン 5.5.x 深刻度: 重要 ステータス: 修正済み 詳細情報 リソース割り当て不適切 (CVE-2025-22484, CVE-2025-29872): リモート攻撃者がユーザーアカウントを通じてアクセスし、脆弱性を悪用して、他のシステム、アプリケーション、またはプロセスが同じリソースにアクセスすることを妨げる。 NULLポインタ参照 (CVE-2025-29873, CVE-2025-29876, CVE-2025-29877): リモート攻撃者がユーザーアカウントを通じてアクセスし、脆弱性を悪用してサービス拒否(DoS)攻撃を実行する。 範囲外読み取り (CVE-2025-29871): ローカル攻撃者が管理者アカウントを通じてアクセスし、脆弱性を悪用して機密データを取得する。 パスTraversal (CVE-2025-33035): リモート攻撃者がユーザーアカウントを通じてアクセスし、脆弱性を悪用して予期せぬファイルやシステムデータの内容を読み取る。 証明書検証不適切 (CVE-2025-30279, CVE-2025-33031): リモート攻撃者がユーザーアカウントを通じてアクセスし、脆弱性を悪用してシステムのセキュリティを脅かす。 解決策 修正バージョン: File Station 5 バージョン 5.5.6.4847 以降 推奨事項 脆弱性を修正するため、File Station 5 を最新バージョンに更新してください。