・CVE-2025-24306
+F FS010M V2.0.0_1101より前のバージョン
・CVE-2025-25220
+F FS010M V2.0.1_1101より前のバージョン
富士ソフト株式会社が提供する+F FS010Mには、下記の影響を受ける可能性がある複数の脆弱性が存在する。
・OSコマンドインジェクション(CVE-2025-24306)
→管理者アカウントでログイン可能なユーザによって任意のOSコマンドを実行される
・OSコマンドインジェクション(CVE-2025-25220)
→ゲストアカウントでアクセス可能なユーザによって任意のOSコマンドを実行される
JVNでは、開発者が提供する情報をもとにファームウェアを最新版へアップデートするよう呼びかけている。なお、これらの脆弱性は下記のバージョンで修正されている。
・CVE-2025-24306
+F FS010M V2.0.0_1101
・CVE-2025-25220
+F FS010M V2.0.1_1101