「CX-Programmer Version 9.66 およびそれ以前」「CX-Server Version 5.0.23 およびそれ以前」を含む「CX-One Version 4.42 およびそれ以前」には、バッファオーバーフロー(CVE-2018-18993)、解放済みメモリの使用(Use-after-free)(CVE-2018-18989)の脆弱性が存在する。これらの脆弱性が悪用されると、第三者によって、アプリケーションの権限で任意のコードを実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》