株式会社ソニーが提供する複数のビデオ会議システムの初期設定で存在する一般ユーザ権限のアカウントのなかには、パスワードなしでログイン可能なアカウントが存在します (CWE-306)。このアカウントでは、一部のシステム設定情報が閲覧可能であるため、結果として、当該製品を管理者権限で操作される可能性があります。 当該製品には telnet/ssh 機能が仕様として実装されており、デフォルトでは無効です...
関連記事
株式会社ソニーが提供する複数のビデオ会議システムの初期設定で存在する一般ユーザ権限のアカウントのなかには、パスワードなしでログイン可能なアカウントが存在します (CWE-306)。このアカウントでは、一部のシステム設定情報が閲覧可能であるため、結果として、当該製品を管理者権限で操作される可能性があります。 当該製品には telnet/ssh 機能が仕様として実装されており、デフォルトでは無効です...
関連記事
はてブのコメント(最新5件)
loading...