主要脆弱性情報 発表日: 2025-11-12 製品: Yuki Digital Technology TVN ID: TVN-202511005 CVE ID: CVE-2025-12869 CVE-2025-12870 CVE-2025-12871 CVE-2025-12872 CVSS: CVE-2025-12869: 4.8 (中程度) CVE-2025-12870: 9.8 (重大) CVE-2025-12871: 9.8 (重大) CVE-2025-12872: 5.4 (中程度) 影響を受ける製品: a+HRD 7.5 以前: CVE-2025-12869, CVE-2025-12870, CVE-2025-12871, CVE-2025-12872 a+HCM 8.1: CVE-2025-12872 問題の説明: CVE-2025-12869: 貯留型クロスサイトスクリプティング(Stored XSS)の脆弱性が存在 CVE-2025-12870: 認証濫用(Authentication Abuse)の脆弱性が存在 CVE-2025-12871: 認証濫用(Authentication Abuse)の脆弱性が存在 CVE-2025-12872: 貯留型クロスサイトスクリプティング(Stored XSS)の脆弱性が存在 対処法: バージョン6.8以降にアップグレードし、該当するパッチを適用するか、カスタマーサポートにお問い合わせください。 通報者: CVE-2025-12869: Wxi (Systex Software) CVE-2025-12870, CVE-2025-12871: Tree (CHT Security) CVE-2025-12872: Loki, Harry, Mike, Henry, WoodMan (Anhua Network Security / 安華聯網)