コレガ製の一部無線ルータにCSRFの脆弱性
コレガ製の無線ルータ2機種にクロスサイトリクエストフォージェリの脆弱性が含まれていることがわかった。
脆弱性情報のポータルサイトであるJVNによれば、「CG-WLBARGMH」「CG-WLBARGNL」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2016-1158」が含まれていることが明らかとなったもの。
管理画面にログインした状態で細工されたページにアクセスした場合、意図しない操作が行われるおそれがある。同サイトでは、緩和策としてログインした状態で他サイトへアクセスしないよう案内している。
同脆弱性は、植木修也氏、三井物産セキュアディレクションの国分裕氏、望月岳氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行った。
(Security NEXT - 2016/03/03 )
ツイート
関連リンク
PR
関連記事
「Avast Antivirus」macOS版に脆弱性 - RCEやDoSのおそれ
「MS Edge」にアップデート - 脆弱性14件を解消
「Langflow」に未修正脆弱性、緩和策を - 報告者「修正が後回し」
深刻な「React」脆弱性、米当局が悪用に注意呼びかけ
解析ライブラリ「Apache Tika」に深刻なXXE脆弱性 - コア部分も更新を
「React」脆弱性、実証コード公開 - 悪用リスクが上昇
「GitLab」に複数の脆弱性 - アップデートで修正
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
「Apache HTTPD」にアップデート - 脆弱性5件を解消
