株式会社ソニーが提供する複数のビデオ会議システムの初期設定で存在する一般ユーザ権限のアカウントのなかには、パスワードなしでログイン可能なアカウントが存在します (CWE-306)。このアカウントでは、一部のシステム設定情報が閲覧可能であるため、結果として、当該製品を管理者権限で操作される可能性があります。 当該製品には telnet/ssh 機能が仕様として実装されており、デフォルトでは無効です...
関連記事
Musetheque V4 情報公開 for IPKNOWLEDGEにおける複数の脆弱性
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年05月14日)
JVN
WPS Officeで使用される名前付きパイプに対するアクセス制御不備の脆弱性
JVN
注意喚起: GUARDIANWALL MailSuiteにおけるスタックベースのバッファオーバーフローの脆弱性に関する注意喚起 (公開)
JPCERT/CC注意喚起
「GUARDIANWALL MailSuite」におけるスタックベースのバッファオーバーフローの脆弱性について(JVN#35567473)
IPA
はてブのコメント(最新5件)
loading...