news 2026/4/16 16:57:08

CVE-2025-59479:稻畑電機産業株式会社 CHOCO TEI WATCHER mini (IB-MCT001) 中的 UI 层或框架渲染限制不当漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CVE-2025-59479:稻畑電機産業株式会社 CHOCO TEI WATCHER mini (IB-MCT001) 中的 UI 层或框架渲染限制不当漏洞

CVE-2025-59479:稻畑電機産業株式会社 CHOCO TEI WATCHER mini (IB-MCT001) 中的 UI 层或框架渲染限制不当漏洞

严重性: 中等
类型: 漏洞

CVE: CVE-2025-59479

产品: CHOCO TEI WATCHER mini (IB-MCT001)

描述
CHOCO TEI WATCHER mini (IB-MCT001) 存在一个与渲染的 UI 层或框架限制不当相关的问题。如果用户在登录该产品后点击恶意网页上的内容,则可能在该产品上执行非预期的操作。

技术细节

  • 数据版本: 5.2
  • 分配者简称: jpcert
  • 保留日期: 2025-11-27T14:15:04.880Z
  • Cvss 版本: 3.0
  • 状态: 已发布

来源: CVE Database V5
发布日期: 2025年12月16日,星期二 (2025年12月16日,04:48:29 UTC)
厂商/项目: 稻畑電機産業株式会社

威胁 ID: 6940e76154c229a9f5d8d5d1
添加到数据库时间: 2025年12月16日,上午5:00:17
最后更新时间: 2025年12月16日,上午5:00:43
查看次数: 1

相关威胁

  • CVE-2025-66357: Improper check for unusual or exceptional conditions in Inaba Denki Sangyo Co., Ltd. CHOCO TEI WATCHER mini (IB-MCT001) - 中等 - 漏洞 - 2025年12月16日,星期二
  • CVE-2025-61976: Improper check for unusual or exceptional conditions in Inaba Denki Sangyo Co., Ltd. CHOCO TEI WATCHER mini (IB-MCT001) - 高 - 漏洞 - 2025年12月16日,星期二
  • CVE-2025-13956: CWE-862 Missing Authorization in thimpress LearnPress – WordPress LMS Plugin - 中等 - 漏洞 - 2025年12月16日,星期二
  • CVE-2025-66402: CWE-862: Missing Authorization in misskey-dev misskey - 高 - 漏洞 - 2025年12月16日,星期二
  • CVE-2025-14749: Improper Access Controls in Ningyuanda TC155 - 中等 - 漏洞 - 2025年12月16日,星期二

外部链接

  • NVD 数据库
  • MITRE CVE
  • 参考 1
  • 参考 2
  • 在 Google 上搜索
    aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7Bm6jxCqpkT5R1oWl+jUXYTzke4xxtXuOfgBysVoPQR0xsddg7pJ9yGbt/xR7I/nGljWSMjgktAelsXWVBVmmtZ
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 13:32:21

macOS应用轻松管理,Applite让Homebrew Casks一目了然

项目标题与描述 Applite Applite 是一款用户友好的 macOS 图形用户界面应用程序,专为管理 Homebrew Casks 设计。它是一个免费开源项目,致力于为非技术用户提供一个便捷、直观的“应用商店”,用于安装和管理通过 Homebrew Cask 分发的第三方…

作者头像 李华
网站建设 2026/4/16 13:37:30

Pearcleaner:macOS应用彻底清理的终极免费工具

Pearcleaner:macOS应用彻底清理的终极免费工具 【免费下载链接】Pearcleaner Open-source mac app cleaner 项目地址: https://gitcode.com/gh_mirrors/pe/Pearcleaner 想要彻底清理macOS系统中的应用程序残留文件吗?Pearcleaner作为一款开源免费…

作者头像 李华
网站建设 2026/4/16 11:59:36

2025最新流出9款免费AI论文工具:真实参考文献查重低原创高!

凌晨3点,你的论文deadline只剩24小时?查重率飙到30%、AI检测率超标、导师反馈堆成山、复杂公式图表不会做?别慌!2025最新流出的9款免费AI论文工具,尤其是核心推荐的PaperFine,能让你10分钟生成万字初稿、2小…

作者头像 李华
网站建设 2026/4/16 10:58:53

限时公开!8款AI论文工具大揭秘,知网查重一把过且不留AIGC痕迹!

紧急提醒: 距离毕业答辩、论文提交的最终Deadline,可能只剩最后72小时!你还在为论文初稿、导师催改、查重降重、AIGC痕迹而彻夜焦虑吗?别再浪费时间手动挣扎,这篇文章就是你深夜急救的“最后一根稻草”。我们为你实测了…

作者头像 李华
网站建设 2026/4/16 8:29:29

探秘轻量级MP3解码库:minimp3

探秘轻量级MP3解码库:minimp3 【免费下载链接】minimp3 Minimalistic MP3 decoder single header library 项目地址: https://gitcode.com/gh_mirrors/mi/minimp3 在音频处理的世界里,高效的解码库是构建高质量音乐应用的基石。今天,我…

作者头像 李华
网站建设 2026/4/16 9:20:58

sql注入的流程解析

一、先判断是否为注入点 (个人观点,仅供参考)1.如果输入或者"就直接报错,说明他与数据库交互了,则该处为注入点2.即使1中没有报错,也不能说明无注入点,可能是后台做了过滤,可以尝试逻辑判断语句&#…

作者头像 李华