更新日 : 2024/03/29 06:15
CVSS v27.7 CVSS v36.8
【エレコム製無線 LAN ルーターおよび無線 LAN 中継器における複数の脆弱性】
2024年3月29日WRC-1167FEBK-A脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
エレコム株式会社が提供する複数の無線 LAN ルーターおよび無線 LAN 中継器には、次の複数の脆弱性が存在します。 <ul><li>クロスサイトスクリプティング (CWE-79) - CVE-2023-37560</li><li>オープンリダイレクト (CWE-601) - CVE-2023-37561</li><li>クロスサイトリクエストフォージェリ (CWE-352) - CVE-2023-37562</li><li>情報漏えい (CWE-200) - CVE-2023-37563</li><li>OSコマンドインジェクション (CWE-78) - CVE-2023-37564</li><li>コードインジェクション (CWE-94) - CVE-2023-37565</li></ul> CVE-2023-37560 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 山口翔生 氏 CVE-2023-37561、CVE-2023-37562 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: GMOサイバーセキュリティ byイエラエ株式会社 石井 健太郎 氏 CVE-2023-37563 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 吉越 舟 氏 また、この脆弱性情報は、同時期に下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社ゼロゼロワン 早川 宙也 氏 CVE-2023-37564 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 吉越 舟 氏 CVE-2023-37565 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社ラック 飯田 雅裕 氏、井手 脩太 氏
対象製品
製品:WRC-1167FEBK-A
企業:エレコム株式会社
深刻度(CVSS)
CVSS v2
7.7
CVSS v3
6.8

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2023-000071
https://jvndb.jvn.jp/ja/contents/2023/JVNDB-2023-000071.html
JVN JVN#05223215
https://jvn.jp/jp/JVN05223215/index.html
CVE CVE-2023-37560
https://www.cve.org/CVERecord?id=CVE-2023-37560
CVE CVE-2023-37561
https://www.cve.org/CVERecord?id=CVE-2023-37561
CVE CVE-2023-37562
https://www.cve.org/CVERecord?id=CVE-2023-37562
CVE CVE-2023-37563
https://www.cve.org/CVERecord?id=CVE-2023-37563
CVE CVE-2023-37564
https://www.cve.org/CVERecord?id=CVE-2023-37564
CVE CVE-2023-37565
https://www.cve.org/CVERecord?id=CVE-2023-37565
NVD CVE-2023-37560
https://nvd.nist.gov/vuln/detail/CVE-2023-37560
NVD CVE-2023-37561
https://nvd.nist.gov/vuln/detail/CVE-2023-37561
NVD CVE-2023-37562
https://nvd.nist.gov/vuln/detail/CVE-2023-37562
NVD CVE-2023-37563
https://nvd.nist.gov/vuln/detail/CVE-2023-37563
NVD CVE-2023-37564
https://nvd.nist.gov/vuln/detail/CVE-2023-37564
NVD CVE-2023-37565
https://nvd.nist.gov/vuln/detail/CVE-2023-37565
CWE-78
https://jvndb.jvn.jp/ja/cwe/CWE-78.html
CWE-79
https://jvndb.jvn.jp/ja/cwe/CWE-79.html
CWE-94
https://jvndb.jvn.jp/ja/cwe/CWE-94.html
CWE-200
https://jvndb.jvn.jp/ja/cwe/CWE-200.html
CWE-352
https://jvndb.jvn.jp/ja/cwe/CWE-352.html
CWE-Other
https://www.ipa.go.jp/security/vuln/scap/cwe.html
日付情報
登録日
2024/03/29 06:15:00
最終更新日
2024/03/29 06:15:00
「WRC-1167FEBK-A」に関する直近の脆弱性情報
もっと見る >>