コレガ製の無線LANルータに複数の脆弱性、任意の操作を実行される可能性も(JVN) | ScanNetSecurity
2026.05.14(木)

コレガ製の無線LANルータに複数の脆弱性、任意の操作を実行される可能性も(JVN)

IPAおよびJPCERT/CCは、コレガが提供する無線LANルータ「CG-WLR300NX」「CG-WLBARGMH」「CG-WLBARGNL」に脆弱性が存在すると「(JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月11日、株式会社コレガが提供する無線LANルータ「CG-WLR300NX」「CG-WLBARGMH」「CG-WLBARGNL」に脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3による最大Base Scoreは7.1。

「CG-WLR300NX」には、アクセス制限不備(CVE-2016-7811)、クロスサイトスクリプティング(CVE-2016-7810)、クロスサイトリクエストフォージェリ(CVE-2016-7809)の脆弱性が存在する。また「CG-WLBARGMH」「CG-WLBARGNL」にはクロスサイトスクリプティングの脆弱性(CVE-2016-7808)が存在する。

JVNでは、「CG-WLR300NX」については開発者が提供する情報をもとに、ファームウェアをアップデートすることを呼びかけている。なお「CG-WLBARGMH」「CG-WLBARGNL」はサポートが終了しているため、現行製品である「CG-WLR300NX」または「CG-WFR600」への置き換えを検討するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  2. コープいしかわのギフトカタログオンラインショップ委託先にランサムウェア攻撃

    コープいしかわのギフトカタログオンラインショップ委託先にランサムウェア攻撃

  3. Anthropicの「Mythos」がアイデンティティセキュリティに意味するもの、Okta が解説

    Anthropicの「Mythos」がアイデンティティセキュリティに意味するもの、Okta が解説

  4. 顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

    顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

  5. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

ランキングをもっと見る
PageTop