公開日:2018/02/20 最終更新日:2018/02/23
JVN#83834277
FS010W における複数の脆弱性
富士ソフト株式会社が提供する FS010W には、複数の脆弱性が存在します。
- FS010W ファームウエア FS010W_00_V1.3.0 およびそれ以前
富士ソフト株式会社が提供する FS010W は、WiFiルータです。FS010W には、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- 当該製品の設定ツールにログインしているユーザのウェブブラウザ上で、任意のスクリプトを実行される - CVE-2018-0519
- 当該製品の設定ツールにログインした状態のユーザが、細工されたページにアクセスした場合、意図せず当該製品の設定変更などをさせられる - CVE-2018-0520
ワークアラウンドを実施する
次のワークアラウンドをすべて実施することで、本脆弱性の影響を軽減することが可能です。
- 設定ツールのログインパスワードを初期の設定から変更する
- 設定ツールにログインしている間、他のウェブサイトにアクセスしない
- 設定ツールでの操作終了後は、ウェブブラウザを終了する
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
富士ソフト株式会社 | 該当製品あり | 2018/02/20 | 富士ソフト株式会社 の告知ページ |
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 小林 学 氏
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2018-0519 |
CVE-2018-0520 |
|
JVN iPedia |
JVNDB-2018-000015 |
- 2018/02/23
- [関連情報]に JVN iPedia のリンクを追加しました。