公開日:2024/12/02 最終更新日:2024/12/02
JVN#53958863
UNIVERGE IX/IX-R/IX-Vシリーズルータにおける複数の脆弱性
日本電気株式会社が提供するUNIVERGE IX/IX-R/IX-Vシリーズルータには、複数の脆弱性が存在します。
CVE-2024-11013
- UNIVERGE IXシリーズ
- UNIVERGE IX-R/IX-Vシリーズ
- UNIVERGE IXシリーズ
日本電気株式会社が提供するUNIVERGE IX/IX-R/IX-Vシリーズルータには、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- 当該製品の管理画面にログインしているユーザが細工されたWebGUIメッセージを送信した場合、当該製品上で任意のCLIコマンドが実行される(CVE-2024-11013)
- 当該製品の管理画面にログインしているユーザが細工されたリンクにアクセスした場合、当該製品の管理画面上で意図しない画面が表示される(CVE-2024-11014)
アップデートする
開発者が提供する情報をもとに、ソフトウェアのアップデートを行ってください。
ワークアラウンドを実施する
アップデートを適用できない場合、次の回避策を適用してください。
- WebGUIを無効にする
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
日本電気株式会社 | 該当製品あり | 2024/12/02 |
この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的にJVNでの公表に至りました。
報告者:株式会社Flatt Security RyotaK 氏
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
|
JVN iPedia |
JVNDB-2024-000124 |