【活用ガイド】

[English]

JVNDB-2023-009619

DT900 における OS コマンドインジェクションの脆弱性

概要

DT900 の日本国外流通製品には、OS コマンドインジェクションの脆弱性が存在します。
※上記の通り、日本ユーザーの方は影響を受けません。海外製品を利用されている方は English ページをご参照ください。

本脆弱性の発見者である Mr. Gianluca Altomani. に厚く御礼申し上げます。

CVSS による深刻度 (CVSS とは?)

影響を受けるシステム

本脆弱性は国内向けの製品には影響を与えません。国外向け製品を利用されている場合、English ページをご参照ください。

日本電気
  • DT900

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

想定される影響については、ベンダ情報をご確認ください。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

日本電気
  • NEC Security Information : NV23-011
  • NEC製品セキュリティ情報 : NV23-011
CWEによる脆弱性タイプ一覧  CWEとは?

  1. OSコマンドインジェクション(CWE-78) [ベンダ評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2023-3741
参考情報

  1. National Vulnerability Database (NVD) : CVE-2023-3741
更新履歴

  • [2023年12月06日]
      掲載