ブラザー工業株式会社およびそのOEMベンダーが提供する複数の製品では、初期設定における管理者パスワードは製品のシリアル番号から容易に導出可能です。 この問題はRapid7によって報告されています(JVNVU#90043828、CVE-2024-51978)。 ブラザー工業は以下のように述べています: (1)システム管理のため、製品のシリアル番号は認証なしで取得できるように設計している (2)CVE...
関連記事
OpenBlocksシリーズにおける認証回避の脆弱性
JVN
Weekly Report: Firefoxに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: Node.jsライブラリ「systeminformation」のfsSize関数にOSコマンドインジェクションの脆弱性
JPCERT/CC注意喚起
Weekly Report: SonicWallのSMA1000シリーズに権限昇格の脆弱性
JPCERT/CC注意喚起
Weekly Report: Cisco Secure Email GatewayおよびCisco Secure Email and Web Managerに不適切な入力確認の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...