Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Xerox製印刷ワークフロー管理ソフトに複数の脆弱性

Xeroxの印刷事業者向けワークフロー管理ソフトウェア「Xerox FreeFlow」に複数の脆弱性が明らかとなった。

「Xerox FreeFlow デジタル・ワークフロー・コレクション」に含まれる「Xerox FreeFlow Core」に5件の脆弱性が明らかとなったもの。脆弱性を悪用された場合、任意のコードが実行されるおそれがある。

具体的には、重要機能において認証が欠如している脆弱性「CVE-2024-47555」やパストラバーサルの脆弱性「CVE-2024-47556」「CVE-2024-47557」「CVE-2024-47558」「CVE-2024-47559」が判明した。

Xeroxでは、共通脆弱性評価システム「CVSSv3.1」において、「CVE-2024-47555」「CVE-2024-47556」「CVE-2024-47557」のベーススコアを「8.3」、のこる2件については「7.6」と評価。いずれも重要度を「高(High)」とした。

一方、米国立標準技術研究所(NIST)による脆弱性データベース「NVD」では「CVE-2024-47556」「CVE-2024-47557」については、CVSS基本値を「9.8」とし、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングした。

(Security NEXT - 2025/01/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

ブラウザ「MS Edge」にセキュリティ更新 - 脆弱性3件を修正
就職相談会の応募フォームに設定ミス、個人情報を閲覧可能に - 練馬区
システムから個人情報流出の可能性 - JAあきた北ライフサービス
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院
「Langflow」にプロンプトインジェクションによるRCE脆弱性
「PTXシリーズ」搭載の「Junos OS Evolved」に深刻な脆弱性
先週注目された記事(2026年2月22日〜2026年2月28日)
廃棄PCや内蔵SSDが所在不明、内部に個人情報 - JR仙台病院
複数企業向けの同報メールで誤送信、件名にメアド - 佐賀県
再々委託先で記録媒体が所在不明、顧客情報含む可能性 - みずほ銀