JVNDB-2010-003488
|
ClearSpot の iSpot における管理者の認証をクロスサイトリクエストフォージェリの脆弱性
|
ClearSpot の iSpot にはクロスサイトリクエストフォージェリの脆弱性が存在します。
|
CVSS v2 による深刻度 基本値: 9.3 (危険) [NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 中
- 攻撃前の認証要否: 不要
- 機密性への影響(C): 全面的
- 完全性への影響(I): 全面的
- 可用性への影響(A): 全面的
|
|
clear
- clearspot firmware 1.9.9.4
- ispot firmware 1.9.9.4
- clearspot 2.0.0.0 R1512 および R1786
- ispot 2.0.0.0 R1679
|
|
第三者により、以下のリクエストのため管理者の認証をハイジャックされる可能性があります。
(1) webmain.cgi への act_cmd_result アクションの cmd パラメータを介した任意のコマンド実行
(2) webmain.cgi への enable_remote_access act_network_set アクションを介したリモート管理の有効化
(3) webmain.cgi への ENABLE_TELNET act_set_wimax_etc_config アクションを介した TELNET サービスの有効化
(4) webmain.cgi への certain act_network_set アクションを介した TELNET セッションの有効化
(5) upgrademain.cgi への act_file_download アクションの FILE_PATH パラメータを介した任意のファイル読み込み
|
ベンダ情報および参考情報を参照して適切な対策を実施してください。
|
clear
|
- クロスサイトリクエストフォージェリ(CWE-352) [NVD評価]
|
- CVE-2010-4507
|
- National Vulnerability Database (NVD) : CVE-2010-4507
|
|