NEC プラットフォームズ、コルソス CSDJ / CSDXに複数の脆弱性を確認

  • 元記事:ブラウザアクセスに関する脆弱性について
  • HP:NEC プラットフォームズ
  • 発表日時 2018/7/2

    NEC プラットフォームズのコルソス CSDJ / CSDXに複数の脆弱性が確認された。影響を受けるのはCSDJ-B/H/D 01.03.00 以前、CSDJ-A 03.00.00、CSDX 1.37210411 以前、CSDX(S) 2.37210411 以前、CSDX(D) 3.37210411 以前、CSDX(P) 4.37210411 以前で、アクセス制限不備及びクロスサイトスクリプティングの脆弱性が存在する。これらの脆弱性が悪用されると管理者権限のないユーザに任意の管理者権限で操作が実行されたり、任意のスクリプトを実行される恐れがある。解決策としてこれらの脆弱性を修正したファームウェアが公開されており、ファームウェアにアップデートすることでこの脆弱性は解消される。