[English]
|
JVNDB-2023-000119
|
Ruckus Access Point におけるクロスサイトスクリプティングの脆弱性
|
CommScope, Inc. が提供する Ruckus Access Point には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 株式会社AGEST 白谷 宗大 氏
|
|
CVSS v3 による深刻度 基本値: 6.1 (警告) [IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 不要
- 利用者の関与: 要
- 影響の想定範囲: 変更あり
- 機密性への影響(C): 低
- 完全性への影響(I): 低
- 可用性への影響(A): なし
CVSS v2 による深刻度 基本値: 2.6 (注意) [IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 高
- 攻撃前の認証要否: 不要
- 機密性への影響(C): なし
- 完全性への影響(I): 部分的
- 可用性への影響(A): なし
|
|
CommScope
- AP Solo R750 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo R650 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo R730 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo T750 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo R550 114.0.0.0.5585 およびそれ以前のバージョン
- AP Solo R850 114.0.0.0.5585 およびそれ以前のバージョン
- AP Solo T750SE 114.0.0.0.5585 およびそれ以前のバージョン
- AP Solo R510 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo T310D 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo E510 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo C110 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo R320 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo H510 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo H320 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo T310S 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo T310N 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo T310C 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo T305 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo M510 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo R720 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo R710 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo T710 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo T710s 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo T610 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo T610s 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo R610 114.0.0.0.6565 およびそれ以前のバージョン
- AP Solo R310 110.0.0.0.2014 およびそれ以前のバージョン
- AP Solo R760 118.1.0.0.1274 およびそれ以前のバージョン
- AP Solo R560 118.1.0.0.1908 およびそれ以前のバージョン
- AP Solo H550 116.0.0.0.1506 およびそれ以前のバージョン
- AP Solo H350 116.0.0.0.3128 およびそれ以前のバージョン
- AP Solo T350c 116.0.0.0.1543 およびそれ以前のバージョン
- AP Solo T350d 116.0.0.0.1543 およびそれ以前のバージョン
- AP Solo T350se 116.0.0.0.3136 およびそれ以前のバージョン
- AP Solo R350 116.0.0.0.1655 およびそれ以前のバージョン
- SmartZone 6.1.1 およびそれ以前のバージョン
- ZoneDirector 10.5.1 およびそれ以前のバージョン
|
|
当該製品にログインしているユーザのウェブブラウザ上で、任意のスクリプトを実行される可能性があります。
|
[アップデートする]
開発者が提供する情報をもとに、最新版にアップデートしてください。
本脆弱性は次のバージョンで修正されています。
ZoneDirector 10.5.1.0.255 およびそれ以降
SmartZone 6.1.2 およびそれ以降
AP Solo 118.2.0.0.875
|
CommScope
|
- クロスサイトスクリプティング(CWE-79) [IPA評価]
|
- CVE-2023-49225
|
- JVN : JVN#45891816
- National Vulnerability Database (NVD) : CVE-2023-49225
|
- [2023年12月01日]
掲載
- [2024年04月23日]
参考情報:National Vulnerability Database (NVD) (CVE-2023-49225) を追加
|