TP-Link製ルーターArcher C50は、設定ファイルを暗号化して保存していますが、この暗号化にはDESのECBモードが使用されています。当該DES鍵を知っていれば、設定ファイルを復号することが可能です。また、DES鍵はファームウェア中にハードコードされているため、同一ファームウェアで稼働する全ての機器において同一の鍵が使われます(CVE-2025-6982)。...
関連記事
「LANSCOPE エンドポイントマネージャー オンプレミス版」におけるパストラバーサルの脆弱性について(JVN#79096585)
IPA
InSAT製MasterSCADA BUK-TSにおける複数の脆弱性
JVN
Schneider Electric製EcoStruxure Building Operation WorkstationおよびEcoStruxure Building Operation WebStationにおける複数の脆弱性
JVN
複数のGardyn脆品における複数の脆弱性
JVN
LANSCOPE エンドポイントマネージャー オンプレミス版におけるパストラバーサルの脆弱性
JVN
はてブのコメント(最新5件)
loading...