【活用ガイド】

[English]

JVNDB-2024-003181

DT900 における認証不備の脆弱性

概要

DT900 の日本国外流通製品には、認証されていないユーザーによる設定へのアクセスの脆弱性 (CWE-912) が存在します。
※上記の通り、日本ユーザーの方は影響を受けません。海外製品を利用されている方は English ページをご参照ください。

本脆弱性の発見者である Mr. Gianluca Altomani と Mr. Manuel Romei に厚く御礼申し上げます。
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム

本脆弱性は国内向けの製品には影響を与えません。国外向け製品を利用されている場合、English ページをご参照ください。

日本電気
  • DT900

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

想定される影響については、ベンダ情報をご確認ください。

対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

日本電気
  • NEC Security Information : NV24-002
  • NEC製品セキュリティ情報 : NV24-002
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 非公開の機能(CWE-912) [ベンダ評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2024-3016
参考情報

更新履歴

  • [2024年05月10日]
      掲載