「Huawei E355」に認証せずに情報の閲覧や設定を変更される脆弱性(JVN)
IPAおよびJPCERT/CCは、Huaweiが提供するWi-Fi機能付きUSBモデムカード「Huawei E355」に認証なしで情報の閲覧や設定の変更が可能な脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「Huawei E355」には、認証なしで情報の閲覧や設定の変更が可能な脆弱性(CVE-2013-6031)が存在する。この問題が悪用されると、第三者によって当該機器の設定情報を閲覧されたり、管理者のパスワードや機器の設定を変更される可能性がある。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/