東芝テック製の複合機「e-Studio」にCSRFの脆弱性
    エンタープライズ
    セキュリティ
  
  - 
【アジア美食レポート】バンコク在住の夫婦が選ぶ「ガチで美味いローカル飲食店」
 - 
子どもたちの夢をカタチに……「dream printer」が再生190万回を突破
 - 
コクヨのAndroidアプリ「CamiApp」、アクセス制限不備の脆弱性
 
「e-Studio 232/233/282/283」のWeb管理画面には、CSRFの脆弱性(CVE-2014-1990)が存在する。当該製品の管理者がWeb管理ツール(TopAccess)にログインした状態で細工されたページにアクセスした場合、パスワードを変更される可能性があり、結果としてリモートの攻撃者にスキャンデータなどの文書資産を取得される可能性がある。開発者によると、本脆弱性に対するファームウェアアップデートは提供されない。このためJVNでは、Web管理ツール(TopAccess)にログインした状態で他のWebサイトにアクセスしないよう呼びかけている。
東芝テック製の複合機「e-Studio」にCSRFの脆弱性(JVN)
《吉澤亨史@ScanNetSecurity》
    

        
        
        
        
        
        
        
        
          
          
          
          
          
          
          
          
          
          
          
          
          
          
          