重要情報 CVE ID: CVE-2025-35032 公開日: 2025-09-29 更新日: 2025-09-29 脆弱性タイトル: Medical Informatics Engineering Enterprise Health の任意ファイルアップロード 説明: Medical Informatics Engineering Enterprise Health には、認証済みユーザーが任意のファイルをアップロードできる脆弱性があります。この行為の影響は、ファイルがどのようにアクセスされるかによって異なります。本問題は 2025-04-08 に修正されました。 CWE: CWE-434: 危険なタイプのファイルの無制限アップロード CVSS スコア: - CVSS v3.1: 3.4 (低) - CVSS v4.0: 6.2 (中) 製品ステータス: - ベンダー: Medical Informatics Engineering - 製品: Enterprise Health - 影響を受けるバージョン: デフォルト状態は不明、影響を受けるバージョンは n から 2025-04-08 より前 コントリビューター: - George Thompson, Sandia National Laboratories - Trevor LaPay, Sandia National Laboratories - Fernando Martinez, Sandia National Laboratories - Gary Huang, Sandia National Laboratories 参考リンク: - raw.githubusercontent.com: url - cve.org: url