公開日:2017/07/19 最終更新日:2017/07/19
JVN#14151222
ソニー製ポータブルワイヤレスサーバー WG-C10 における複数の脆弱性
ソニー株式会社が提供するポータブルワイヤレスサーバー WG-C10 には、複数の脆弱性が存在します。
- WG-C10 v3.0.79 およびそれ以前
ソニー株式会社が提供するポータブルワイヤレスサーバー WG-C10 には、次の複数の脆弱性が存在します。
当該製品に管理者権限でログイン可能なユーザによって、任意の OS コマンドを実行される可能性があります。
ワークアラウンドを実施する
次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。
- 無線 LAN パスワードおよびアクセスパスワードを設定する
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
ソニー株式会社 | 該当製品あり | 2017/07/19 | ソニー株式会社 の告知ページ |
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 三井物産セキュアディレクション株式会社 塚本 泰三 氏
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2017-2275 |
CVE-2017-2276 |
|
JVN iPedia |
JVNDB-2017-000175 |