更新日 : 2022/11/01 05:05
CVSS v25.8
CVSS v36.3
【京セラドキュメントソリューションズ製の複合機およびプリンターの Web インタフェースにおける複数の脆弱性】
2022年11月1日に(複数の製品)の脆弱性情報が公開されました。
対応が必要か検討してください。
企業:京セラドキュメントソリューションズ
CVSS v3
参考:CVSSの深刻度レベル
https://jvndb.jvn.jp/ja/contents/2022/JVNDB-2022-000079.html
JVN JVN#46345126
https://jvn.jp/jp/JVN46345126/index.html
CVE CVE-2022-41798
https://www.cve.org/CVERecord?id=CVE-2022-41798
CVE CVE-2022-41807
https://www.cve.org/CVERecord?id=CVE-2022-41807
CVE CVE-2022-41830
https://www.cve.org/CVERecord?id=CVE-2022-41830
CWE-79
https://jvndb.jvn.jp/ja/cwe/CWE-79.html
CWE-287
https://jvndb.jvn.jp/ja/cwe/CWE-287.html
CWE-Other
https://www.ipa.go.jp/security/vuln/CWE.html#CWEOther
2022/11/01 05:05:00
最終更新日
2022/11/01 05:05:00
もっと見る >>
対応が必要か検討してください。
脆弱性情報の概要
京セラドキュメントソリューションズ株式会社が提供する複合機およびプリンターの Web インタフェース "Command Center" には、次の複数の脆弱性が存在します。
<ul>
<li>セッション情報を容易に推測可能な問題 (CWE-287) - CVE-2022-41798
<li>認証欠如 (CWE-425) - CVE-2022-41807
<li>格納型クロスサイトスクリプティング (CWE-79) - CVE-2022-41830</ul>
これらの脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 横浜国立大学 佐々木貴之 氏、乃万誉也 氏、吉岡克成 氏対象製品
製品:(複数の製品)企業:京セラドキュメントソリューションズ
深刻度(CVSS)
CVSS v25.8
6.3
参考:CVSSの深刻度レベル
スコア | CVSS v2 | CVSS v3 |
9.0~10.0 | 危険 | 緊急 |
7.0~8.9 | 危険 | 重要 |
4.0~6.9 | 警告 | 警告 |
0.1~3.9 | 注意 | 注意 |
0 | 注意 | なし |
リンク情報
JVN JVNDB-2022-000079https://jvndb.jvn.jp/ja/contents/2022/JVNDB-2022-000079.html
JVN JVN#46345126
https://jvn.jp/jp/JVN46345126/index.html
CVE CVE-2022-41798
https://www.cve.org/CVERecord?id=CVE-2022-41798
CVE CVE-2022-41807
https://www.cve.org/CVERecord?id=CVE-2022-41807
CVE CVE-2022-41830
https://www.cve.org/CVERecord?id=CVE-2022-41830
CWE-79
https://jvndb.jvn.jp/ja/cwe/CWE-79.html
CWE-287
https://jvndb.jvn.jp/ja/cwe/CWE-287.html
CWE-Other
https://www.ipa.go.jp/security/vuln/CWE.html#CWEOther
日付情報
登録日2022/11/01 05:05:00
最終更新日
2022/11/01 05:05:00
「(複数の製品)」に関する直近の脆弱性情報
更新日 : 2024/05/13 05:58
DHCP のオプション 121 を利用した VPN のカプセル化回避の問題
更新日 : 2024/05/07 09:13
京セラドキュメントソリューションズ製複合機およびプリンターの Command Center RX (CCRX)における複数の脆弱性
更新日 : 2024/05/07 06:24
富士フイルムビジネスイノベーション製および Xerox Corporation 製複合機(MFP)における脆弱性
更新日 : 2024/04/11 06:49
CPU に対するサイドチャネル攻撃
更新日 : 2024/03/12 09:02
オムロン製プログラマブルコントローラ CS/CJ シリーズのファイルシステムにおける重要な機能に対する認証の欠如
更新日 : 2024/03/12 08:34
GPU カーネル実装に情報漏えいの脆弱性 (LeftoverLocals)
更新日 : 2024/03/08 09:03
キヤノン製スモールオフィス向け複合機およびレーザービームプリンターにおける複数の境界外書き込みの脆弱性
更新日 : 2024/02/07 02:11
シャープNECディスプレイソリューションズ製パブリックディスプレイにおけるローカルファイルインクルードの脆弱性
更新日 : 2023/09/05 07:10
Service Location Protocol 実装機器がサービス運用妨害 (DoS) 攻撃に悪用される可能性(CVE-2023-29552)
更新日 : 2023/08/28 03:27
KNX Association 製品に過度に制限されたアカウントロックアウトメカニズムの脆弱性