Chiyu Technology、指紋アクセスコントロールに複数の脆弱性を確認

  • 元記事:Chiyu Technology fingerprint access control contains multiple vulnerabilities
  • HP:Chiyu Technology
  • 発表日時 2015/7/31

    Chiyu Technologyの指紋アクセスコントロールにクロスサイトスクリプティングと代替パスやチャンネルを使用した認証バイパスの脆弱性が確認された。影響を受けるのはBF-660C、BF-630、BF-630Wで、他のモデルにも脆弱性が存在する恐れがある。この脆弱性が悪用されると、権限のない遠隔の攻撃者にデバイスコンフィギュレーションを閲覧や変更されたり、ユーザの認証情報を窃取される恐れがある。現在この脆弱性に対する解決策は確認されていない。