ニュース
INFORMATION
BizRobo!で発見された脆弱性と対策について(JVN#30641875)
平素よりBizRobo!をご利用いただき、誠にありがとうございます。
2025年4月10日に、BizRobo!に関する脆弱性の情報がJVN(Japan Vulnerability Notes)のサイト上で公開されました。
掲載ページ:https://jvn.jp/jp/JVN30641875/index.html
本情報により、ご利用中のBizRobo!への影響に関して、ご心配をおかけしてしまい申し訳ございません。
本事象は脆弱性の発見申告を受領し、開発部門との調整を経て、JVN様サイトにて情報公開させていただきました。
本脆弱性への対応は、ユーザー様側でのリスク判断をいただくこととなりますが、以下は社内の不正アクセスユーザーおよび悪意ある管理ユーザーの操作に関してのリスクであり、ユーザーの権限管理を徹底いただくことで、リスクは大幅に低減すると考えています。
今回公開された3件の脆弱性に関しては、影響範囲や対応策を弊社のナレッジベース上で公開しておりますので、ご参照いただけますと幸いです。
- ハードコードされた暗号鍵の使用(CVE-2025-31362)
ナレッジベース掲載ページ:https://knowledge.bizrobo.com/s/article/39951710517145 - インポート機能における信頼できないデータのデシリアライゼーション(CVE-2013-7285)
ナレッジベース掲載ページ:https://knowledge.bizrobo.com/s/article/39952052043289 - Design Studioライセンス認証における信頼できないデータのデシリアライゼーション(CVE-2025-31932)
ナレッジベース掲載ページ:https://knowledge.bizrobo.com/s/article/39953373809305
▼本件に関するお問い合わせ先
本脆弱性および上記内容に関してのご質問は、BizRobo!テクニカルサポートまたは以下までお問い合わせください。
脆弱性に関するお問合せ窓口:prod_support.biz@open.co.jp