主要脆弱性情報 脆弱性概要 CVE-2025-30191 - CWE: CWE-1021 - 表示されたUIレイヤーまたはフレームの不適切な制限 - 説明: 電子メール内の悪意のあるコンテンツを使用してリダイレクト攻撃を実行できる。 - 修正: バージョンのアップグレードにより解決済み。 CVE-2025-30188 - CWE: CWE-400 - 制御されていないリソース消費 - 説明: 悪意のある、または予期しないAPIリクエストにより、キャッシュ内のデータ量が急増する可能性がある。 - 修正: 提供された更新およびパッチリリースを展開すること。 深刻度 総合深刻度: 高 影響を受けるバージョン OX App Suite backend: - 7.6.3-rev77, 8.35.111, 8.38.82, 8.39.79, 8.40.57 (脆弱性CVE-2025-30191の影響を受ける) - 7.6.3-rev78, 8.35.112, 8.38.83, 8.39.80, 8.40.58 (脆弱性CVE-2025-30191が修正済み) OX App Suite uimiddleware: - 2.1.7 (脆弱性CVE-2025-30188の影響を受ける) - 2.1.8 (脆弱性CVE-2025-30188が修正済み) 脆弱性情報 CVE-2025-30191 CVSS v3: 5.4 (高) 影響: ユーザーが意図しない操作を行うよう誘導されたり、サードパーティに機密情報を提供させられたりし、さらなる脅威につながる可能性がある。 CVE-2025-30188 CVSS v3: 7.5 (高) 影響: Webフロントエンドの操作に必要な情報を消去するためにキャッシュがクリアされ、コンポーネントの利用不能状態に陥る可能性がある。 脆弱性修正 CVE-2025-30191: バージョンのアップグレードにより修正済み。HTMLフラグメント値はクリーンアッププロセスによって拒否される。 CVE-2025-30188: 提供された更新およびパッチにより修正済み。これらの更新およびパッチリリースを展開すること。 リリースと更新 初版リリース: 2025-08-12 最終版リリース: 2025-10-31