脆弱性情報 CVE-2023-49253 タイプ: 固定された資格情報の使用 (CWE-798) 影響バージョン: H8951-4G-ESP (ビルド番号 2310271149 以前) CVE-2023-49254 タイプ: OS コマンドインジェクション (CWE-78) 影響バージョン: H8951-4G-ESP (ビルド番号 2310271149 以前) CVE-2023-49255 タイプ: 重要機能に対する認証の欠如 (CWE-306) 影響バージョン: H8951-4G-ESP (ビルド番号 2310271149 以前) CVE-2023-49256 タイプ: 固定された暗号化キーの使用 (CWE-321) 影響バージョン: H8951-4G-ESP (ビルド番号 2310271149 以前) CVE-2023-49257 タイプ: 危険なタイプのファイルの制限なきアップロード (CWE-434) 影響バージョン: H8951-4G-ESP (ビルド番号 2310271149 以前) CVE-2023-49258 タイプ: クロスサイトスクリプティング (CWE-79) 影響バージョン: H8951-4G-ESP (ビルド番号 2310271149 以前) CVE-2023-49259 タイプ: 観測可能な状態からの予測可能性 (CWE-341) 影響バージョン: H8951-4G-ESP (ビルド番号 2310271149 以前) CVE-2023-49260 タイプ: クロスサイトスクリプティング (CWE-79) 影響バージョン: H8951-4G-ESP (ビルド番号 2310271149 以前) CVE-2023-49261 タイプ: 送信データへの機密情報挿入 (CWE-201) 影響バージョン: H8951-4G-ESP (ビルド番号 2310271149 以前) CVE-2023-49262 タイプ: 整数オーバーフローまたはラップアラウンド (CWE-190) 影響バージョン: H8951-4G-ESP (ビルド番号 2310271149 以前) 報告元 報告者: CERT Poland 報告日: 2024年1月12日 謝辞: SEQRED社のRobert Pogorzelski氏による報告に感謝いたします。 脆弱性情報概要 本ページでは、Hongdian H8951-4G-ESPルーターに関する12件の脆弱性情報について詳細に説明しています。対象となる脆弱性には、ハードコードされた資格情報、コマンドインジェクション、認証の欠如、ハードコードされた暗号化キー、危険なタイプのファイルアップロードの制限不足、クロスサイトスクリプティング、観測可能な状態からの予測、機密情報の挿入、整数オーバーフローなどが含まれます。これらの脆弱性は特定のバージョンのデバイスファームウェアに影響を与えるため、ユーザーは製造元が提供しているパッチアップデートに注意を払う必要があります。