東芝テック製の複合機「e-Studio」にCSRFの脆弱性
エンタープライズ
セキュリティ
注目記事
-
【デスクツアー】真似したい自宅デスク環境一挙公開!
-
子どもたちの夢をカタチに……「dream printer」が再生190万回を突破
-
コクヨのAndroidアプリ「CamiApp」、アクセス制限不備の脆弱性

「e-Studio 232/233/282/283」のWeb管理画面には、CSRFの脆弱性(CVE-2014-1990)が存在する。当該製品の管理者がWeb管理ツール(TopAccess)にログインした状態で細工されたページにアクセスした場合、パスワードを変更される可能性があり、結果としてリモートの攻撃者にスキャンデータなどの文書資産を取得される可能性がある。開発者によると、本脆弱性に対するファームウェアアップデートは提供されない。このためJVNでは、Web管理ツール(TopAccess)にログインした状態で他のWebサイトにアクセスしないよう呼びかけている。
東芝テック製の複合機「e-Studio」にCSRFの脆弱性(JVN)
《吉澤亨史@ScanNetSecurity》
特集
この記事の写真
/
関連ニュース
-
子どもたちの夢をカタチに……「dream printer」が再生190万回を突破
エンタメ -
コクヨのAndroidアプリ「CamiApp」、アクセス制限不備の脆弱性
ブロードバンド -
JPEG2000デコードライブラリ「J2K-Codec」に複数の脆弱性
ブロードバンド -
JVNの脆弱性深刻度の表示に「CVSS 2.0」を採用
ブロードバンド -
NHK『おはよう日本』土日キャスターに和久田アナ……緊張の初日を振り返る
エンタメ -
マツダの“魂”が立体になるとき……クレイモデラーというお仕事
エンタープライズ -
【ファインテック2014 Vol.8】ディスプレイ技術も8K対応が進む
エンタープライズ -
【インタビュー】『キャプテン・アメリカ/WS』ルッソ監督……エッジを効かせる
エンタメ