公開日:2020/09/23 最終更新日:2020/09/23
JVNVU#94954118
GE 製 Reason S20 シリーズに複数のクロスサイトスクリプティングの脆弱性
General Electric 製イーサネットスイッチ Reason S20 シリーズには複数のクロスサイトスクリプティングの脆弱性が存在します。
- S2020 ファームウェア version 07A06 より前のバージョン
- S2024 ファームウェア version 07A06 より前のバージョン
Reason S20 シリーズは General Electric 社が提供する産業用マネージドイーサネットスイッチです。
Reason S20 シリーズには次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- 遠隔の第三者によって、クロスサイトスクリプティングを利用し、アカウントの追加や更新などアプリケーションの操作を実行される - CVE-2020-16242
- 遠隔の第三者によって、クロスサイトスクリプティングを利用し、ユーザのウェブブラウザ上で、任意のスクリプトを実行される - CVE-2020-16246
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
本脆弱性を修正したファームウエア version 07A06 がリリースされています。
ベンダ | リンク |
General Electric | Reason S20 Software |
Firmware version 07A06 Release Notes |
-
ICS Advisory (ICSA-20-266-02)
GE Reason S20 Ethernet Switch
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2020-16242 |
CVE-2020-16246 |
|
JVN iPedia |
|