NAS Navigator2 (Windows) における引用符で囲まれていないファイルパスの脆弱性とその対処方法(JVN#69099112)

セキュリティー

更新情報

2025/10/09

本ページを公開

脆弱性の説明

Windows用ソフトウェア「NAS Navigator2」には、引用符で囲まれていないファイルパスの脆弱性(CVE-2025-61871)があります。

macOS用「NAS Navigator2」に当該脆弱性はありません。

脆弱性のもたらす脅威

「NAS Navigator2」がインストールされたWindowsパソコンにおいて、システムドライブ直下への書き込み権限を有する攻撃者により、任意のファイルを実⾏される可能性があります。

対処方法

最新の「NAS Navigator2」(Ver. 3.12.0以降)をダウンロードして、アップデートの実施をお願いいたします。

参考情報

Japan Vulnerability Notes

以上