バッファロー製のネットワークカメラに6件の脆弱性 - アップデートがリリース
バッファロー製のネットワークカメラ「WNC01WH」に複数の脆弱性が含まれていることがわかった。脆弱性を修正したファームウェアが公開されている。
脆弱性情報のポータルサイトであるJVNによれば、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2016-7823」をはじめ、クロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2016-7822」、サービス拒否の脆弱性「CVE-2016-7821」が明らかになったもの。
さらに管理画面のにアクセスできるユーザーによって、ファイルを取得されるおそれがあるディレクトリトラバーサルの脆弱性「CVE-2016-7825」「CVE-2016-7826」や、デバッグのためのオプションが有効化される脆弱性「CVE-2016-7824」などもあわせて判明した。
同脆弱性は、三井物産セキュアディレクションの米山俊嗣氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整。バッファローでは、脆弱性を修正したファームウェア「バージョン1.0.0.9」を公開している。
(Security NEXT - 2016/12/02 )
ツイート
PR
関連記事
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
「Trend Micro Apex Central」にクリティカル脆弱性 - アップデートを公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ
「n8n」に今月2件目の「クリティカル」脆弱性 - 旧版に影響
IoTゲートウェイ「OpenBlocks」に脆弱性 - 修正版が公開
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
「GitLab」にセキュリティアップデート - 脆弱性7件を解消
米政府、「HPE OneView」「PowerPoint」の脆弱性悪用に注意喚起
