プラットフォーム
other
コンポーネント
nimesa-backup-and-recovery
修正版
3.0.2025062306
2.3.1
2.4.1
Nimesa Backup and Recoveryのバージョン2.4以下に、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。この脆弱性を悪用されると、攻撃者は意図しないリクエストを内部サーバーに送信し、機密情報へのアクセスやシステムへの影響を引き起こす可能性があります。影響を受けるバージョンは2.4以下であり、バージョン3.0.2025062305で修正されています。
このSSRF脆弱性は、攻撃者がNimesa Backup and Recoveryサーバーを介して内部ネットワーク上の他のサーバーにアクセスすることを可能にします。攻撃者は、内部サービスをスキャンしたり、機密情報(データベース、APIキーなど)を盗んだり、さらには内部サーバー上でコードを実行したりする可能性があります。攻撃の成功は、Nimesa Backup and Recoveryサーバーが内部ネットワークにアクセスできるかどうか、および内部サーバーが脆弱であるかどうかに依存します。この脆弱性は、内部ネットワークへの不正アクセスを可能にするため、広範囲に影響を及ぼす可能性があります。
この脆弱性は2025年7月7日に公開されました。現時点では、公開されているPoCは確認されていませんが、SSRF脆弱性は一般的に悪用が容易であり、今後悪用される可能性があります。CISA KEVカタログへの登録状況は不明です。NVD(National Vulnerability Database)も参照し、最新の情報を確認してください。
Organizations utilizing Nimesa Backup and Recovery for data protection, particularly those with sensitive internal resources accessible through the backup server, are at risk. Shared hosting environments where multiple users share the same Nimesa Backup and Recovery instance are also particularly vulnerable.
disclosure
エクスプロイト状況
EPSS
0.06% (17% パーセンタイル)
CISA SSVC
CVSS ベクトル
まず、Nimesa Backup and Recoveryをバージョン3.0.2025062305にアップデートすることを強く推奨します。アップデートがすぐに利用できない場合は、Nimesa Backup and Recoveryサーバーのネットワークアクセスを制限し、内部サーバーへのアクセスを許可しないようにファイアウォールルールを設定してください。また、WAF(Web Application Firewall)を導入し、SSRF攻撃を検知・防御するルールを適用することも有効です。Nimesa Backup and Recoveryの設定で、許可されたリクエスト先を厳密に制限することも推奨されます。アップデート後、Nimesa Backup and Recoveryのログを監視し、不審なリクエストがないか確認してください。
Nimesa Backup and Recovery をバージョン 3.0.2025062305 以降にアップデートしてください。これにより SSRF の脆弱性が修正され、内部サーバーへの意図しないリクエストの送信を防ぐことができます。詳細な情報とアップデート手順については、提供されている参照先をご参照ください。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-53473は、Nimesa Backup and Recoveryのバージョン2.4以下に存在するサーバーサイドリクエストフォージェリ(SSRF)の脆弱性です。攻撃者はこの脆弱性を悪用して、内部サーバーへの意図しないリクエストを送信する可能性があります。
Nimesa Backup and Recoveryのバージョン2.4以下を使用している場合は、影響を受けている可能性があります。バージョン3.0.2025062305へのアップデートを推奨します。
Nimesa Backup and Recoveryをバージョン3.0.2025062305にアップデートしてください。アップデートがすぐに利用できない場合は、ネットワークアクセスを制限し、WAFを導入するなど、緩和策を講じてください。
現時点では、公開されているPoCは確認されていませんが、SSRF脆弱性は一般的に悪用が容易であり、今後悪用される可能性があります。
Nimesa Backup and Recoveryの公式ウェブサイトまたはセキュリティアドバイザリページで、CVE-2025-53473に関する情報を確認してください。