wivia 5 すべてのバージョン
株式会社内田洋行が提供するwivia 5には、下記の影響を受ける可能性がある複数の脆弱性が存在する。
・OSコマンドインジェクション(CVE-2025-41385)
→当該製品にログインした管理者権限のユーザによって任意のOSコマンドを実行される
・クロスサイトスクリプティング(CVE-2025-41406)
→当該製品に接続するユーザが特定の操作を行うことで、司会者権限のユーザのウェブブラウザ上で任意のスクリプトを実行される
・サーバを守るためのセキュリティ機能をクライアント側に依存している(CVE-2025-47697)
→認証を回避され司会者権限で操作される
内田洋行ではすでに当該製品のサポートを終了しており、後継製品「wivia R+」への移行を推奨している。