東芝テック製の複合機「e-Studio」にCSRFの脆弱性
エンタープライズ
セキュリティ
-
ワザありプロジェクター! 開けば大画面・畳めば本棚にも収納できちゃう!!【PR】
-
子どもたちの夢をカタチに……「dream printer」が再生190万回を突破
-
コクヨのAndroidアプリ「CamiApp」、アクセス制限不備の脆弱性
「e-Studio 232/233/282/283」のWeb管理画面には、CSRFの脆弱性(CVE-2014-1990)が存在する。当該製品の管理者がWeb管理ツール(TopAccess)にログインした状態で細工されたページにアクセスした場合、パスワードを変更される可能性があり、結果としてリモートの攻撃者にスキャンデータなどの文書資産を取得される可能性がある。開発者によると、本脆弱性に対するファームウェアアップデートは提供されない。このためJVNでは、Web管理ツール(TopAccess)にログインした状態で他のWebサイトにアクセスしないよう呼びかけている。
東芝テック製の複合機「e-Studio」にCSRFの脆弱性(JVN)
《吉澤亨史@ScanNetSecurity》