公開日:2013/10/28 最終更新日:2013/10/28
JVNVU#97210126
TVT TD-2308SS-B にディレクトリトラバーサルの脆弱性
Shenzhen TVT Digital Technology Co., Ltd. が提供する TD-2308SS-B には、ディレクトリトラバーサルの脆弱性が存在します。
- TD-2308SS-B ファームウェアバージョン 3.2.0.P-3520A-00
Shenzhen TVT Digital Technology Co., Ltd. が提供する TD-2308SS-B には、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。
遠隔の第三者によって、設定ファイルなどを取得される可能性があります。結果として、当該製品に管理者としてアクセスされる可能性があります。
2013年10月28日現在、対策方法は不明です。
ワークアラウンドを実施する
以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- アクセスを制限する
ベンダ | リンク |
Shenzhen TVT Digital Technology Co., Ltd. | DVR |
-
CERT/CC Vulnerability Note VU#785838
TVT TD-2308SS-B DVR contains a directory traversal vulnerability
2013.10.28における脆弱性分析結果
評価尺度 | 攻撃成立条件 | 評価値 |
---|---|---|
攻撃経路 | インターネット経由からの攻撃が可能 |
|
認証レベル | 匿名もしくは認証なしで攻撃が可能 |
|
攻撃成立に必要なユーザーの関与 | ユーザが何もしなくても脆弱性が攻撃される可能性がある |
|
攻撃の難易度 | 専門知識や運がなくとも攻撃可能 |
|
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2013-6023 |
JVN iPedia |
|