JVNDB-2024-011220
|
VIMESA 製 VHF/FM Transmitter Blue Plus における不適切なアクセス制御の脆弱性
|
VIMESA が提供する VHF/FM Transmitter Blue Plus には、次の脆弱性が存在します。
* 不適切なアクセス制御(CWE-287)− CVE-2024-9692
なお、JPCERT/CC では本脆弱性の実証コード(PoC)が公開されていることを確認しています。
|
|
|
VIMESA
- VHF/FM Transmitter Blue Plus バージョン v9.7.1
|
|
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
* 許可されていない HTTP GET リクエストを保護されていないエンドポイント「doreboot」宛に発行され、当該機器を再起動される
|
[開発者に問い合わせる]
2024 年 10 月 25 日現在、開発者による対応などの情報提供は確認できていません。
詳細は、開発者にお問い合わせください。
|
VIMESA
|
- 不適切な認証(CWE-287) [その他]
|
- CVE-2024-9692
|
- JVN : JVNVU#94914941
- ICS-CERT ADVISORY : ICSA-24-298-01
|
|