KDDIのホームゲートウェイ「HGW-BL1500HM」に複数脆弱性
KDDIが提供するホームゲートウェイ「HGW-BL1500HM」に複数の脆弱性が明らかとなった。ファームウェアのアップデートが提供されている。
脆弱性情報のポータルサイトであるJVNによれば、ファームウェア「002.002.003」および以前のバージョンにおいて、USBストレージファイル共有機能やニックネーム登録画面に複数の脆弱性が確認された。
具体的には、USBストレージファイル共有機能のファイルアップロード処理におけるパストラバーサルの脆弱性「CVE-2025-27718」や、同機能のファイル削除処理におけるパストラバーサルの脆弱性「CVE-2025-27932」などが存在。
このほか、パストラバーサル、クロスサイトスクリプティング(XSS)などあわせて6件の脆弱性が確認された。いずれも脆弱性の悪用には権限が必要としている。
共通脆弱性評価システム「CVSSv3.0」のベーススコアを見ると、今回判明したなかでは、製品上のファイルを窃取、改ざんされたり、任意のコードを実行されるおそれがある「CVE-2025-27718」がもっとも高く「8.8」と評価されている。
(Security NEXT - 2025/03/19 )
ツイート
PR
関連記事
NVIDIAのAI開発フレームワーク「NeMo」に3件の脆弱性
バックアップ管理ツール「Commvault Command Center」に深刻な脆弱性
「Spring Security」にタイミング攻撃対策が回避される脆弱性
「Chrome」にアップデート - 1件のセキュリティ修正を実施
「PyTorch」に脆弱性 - セキュリティ設定有効化でもRCEのおそれ
「WinZip」にあらたな脆弱性 - 警告表示を回避するおそれ
ASUS製ルータに認証回避の脆弱性 - アップデートの実施を
監視ソフト「WhatsUp Gold」に脆弱性 - アップデートで修正
Atlassian、前月更新で「Jira」など4製品の脆弱性を修正
「MS Edge」にセキュリティアップデート - 「クリティカル」脆弱性を解消