TOA 製ネットワークカメラ TRIFORA 3 シリーズに複数の脆弱性 | ScanNetSecurity
2026.05.30(土)

TOA 製ネットワークカメラ TRIFORA 3 シリーズに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月16日、TOA製ネットワークカメラ TRIFORA 3シリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月16日、TOA製ネットワークカメラ TRIFORA 3シリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。GMOサイバーセキュリティ byイエラエ株式会社の井餘田笙悟氏が報告を行っている。影響を受ける製品は以下の通りで、対象ファームウェアバージョンはすべてのバージョンとなる。

フルHDネットワークカメラ(品番:N-C3100-3)
フルHDネットワークカメラ(品番:N-C3120)
フルHDネットワークカメラ(品番:N-C3120-3)
ドーム型フルHDネットワークカメラ(品番:N-C3200-3)
ドーム型フルHDネットワークカメラ(品番:N-C3220-3)
屋外フルHDネットワークカメラ(品番:N-C3420-3)
屋外赤外フルHDネットワークカメラ(品番:N-C3420R3)
フルHDネットワークPTZカメラ(品番:N-C3500)
フルHDネットワークPTZカメラ(品番:N-C3500A)
屋外フルHDネットワークPTZカメラ(品番:N-C3700)
屋外フルHDネットワークPTZカメラ(品番:N-C3700A)
屋外ドーム型フルHDネットワークカメラ(品番:N-C3820-3)

 TOA株式会社が提供するネットワークカメラ TRIFORA 3シリーズには、下記の影響を受ける可能性がある複数の脆弱性が存在する。

・OSコマンドインジェクション(CVE-2026-20759)
→「モニタリングユーザー」あるいはそれ以上の権限でログインしたユーザによって、任意のOSコマンドを実行される

・クロスサイトスクリプティング(CVE-2026-20894)
→「管理者」権限を持ったユーザが細工した設定を行った後に別の「管理者」権限のユーザが設定画面にアクセスすると、そのユーザのウェブブラウザ上で任意のスクリプトを実行される

・パストラバーサル(CVE-2026-22876)
→「モニタリングユーザー」あるいはそれ以上の権限でログインしたユーザによって、システム上の任意のファイルを閲覧される

 TOAでは、修正済みファームウェア(Ver1.3.1 以降)へアップデートするよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  2. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  3. CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

    CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

  4. アサヒグループホールディングスにランサムウェア攻撃、情報漏えいの可能性を示す痕跡を確認

    アサヒグループホールディングスにランサムウェア攻撃、情報漏えいの可能性を示す痕跡を確認

  5. 国家サイバー統括室、高度化する AI をふまえ「Project YATA-Shield」始動

    国家サイバー統括室、高度化する AI をふまえ「Project YATA-Shield」始動

ランキングをもっと見る
PageTop