重要な脆弱性情報 脆弱性識別子 CVE-2025-31511 CVE-2025-31513 脆弱性の種類 不適切なアクセス制御 (CWE-284) 影響を受ける製品およびバージョン NetApp Enterprise - 対象製品: Guardian - 影響を受けるバージョン: 4.14.2.21 およびそれ以前 攻撃経路 CVE-2025-31511: - 攻撃経路: リモートから認証済みユーザーが、API コール中に Request/2026/building/20/access リクエストの "adminApprove" パラメータを操作することで、メッセージ承認を回避できる。 CVE-2025-31513: - 攻撃経路: リモートから認証済みユーザーが、外部 API コール中に Request/2026/building/20/access リクエスト内の値を変更することで、メッセージ承認を回避できる。 影響 CVE-2025-31511: - 影響: 攻撃者は管理上の認証なしに、アクセス要求の承認または取り消しを行うことができる。 CVE-2025-31513: - 影響: 攻撃者は承認プロセスを回避して、不正なユーザーのアクセス要求を操作できる。 参照リンク https://www.netapp.com/us/ https://github.com/netapp/guardian https://github.com/netapp/guardian/issues 公開日 初期発見: 2023年6月 ベンダー通知: 2023年7月 ベンダー対応: ベンダーが問題を認識