ニュース
当社エンジニアによって報告された脆弱性が公開されました
当社エンジニアの馬場 将次(オフェンシブセキュリティ部)によって報告された脆弱性がJVNに公開されました。
セキュリティ情報ID: JVNVU#91161784
ヤマハ製のルーターにおける複数の脆弱性
脆弱性の内容
想定される影響は各脆弱性により異なりますが、当該製品のWeb GUIにログインした状態のユーザーが、攻撃者の作成した罠ページにアクセスすることで、次のような影響を受ける可能性があります。
- 製品の設定情報が変更される - CVE-2021-20843, CVE-2021-20844
- 機微な情報を窃取される - CVE-2021-20844
対策
対策バージョンの適用
詳細はこちらでご覧ください。
https://jvn.jp/vu/JVNVU91161784/