以下の情報は、当該ウェブサイトスクリーンショットから抽出した脆弱性情報の要約であり、簡潔なMarkdown形式で提示されています。 脆弱性概要 タイトル Korenix Technology、Westermo、Pepperl+Fuchs の製品に複数の重大な脆弱性が存在 製品 Korenix: JetNet 5428G-20SF、JetNet 5810G など Westermo: PMI-110-F2G Pepperl+Fuchs: Comtrol RocketLinx シリーズ 影響を受けるバージョン 「脆弱性/テストバージョン」を参照 修正バージョン 「対策」を参照 CVE番号 CVE-2020-12500 CVE-2020-12501 CVE-2020-12502 CVE-2020-12503 CVE-2020-12504 深刻度 重大(Critical) 発見日 2020年4月6日 脆弱性情報 1. 認証なしのデバイス管理(CVE-2020-12500) デバイスは UDP ポート 5010 を介して認証なしで管理可能であり、ネットワーク設定の変更、設定ファイルのダウンロードおよびアップロードのトリガーなどが行えます。 2. バックドアアカウント(CVE-2020-12501) 複数の異なるデバイスで、複数の異なるバックドアアカウントが発見されました。 3. クロスサイトリクエストフォージェリ(CSRF)(CVE-2020-12502) Webインターフェースは CSRF 攻撃に対して脆弱であり、攻撃者は犠牲者を悪意のあるリンクをクリックさせることで設定を変更できます。 4. 部分的盲検型認証コマンドインジェクション(CVE-2020-12503) 一部の製品シリーズにコマンドインジェクション脆弱性があり、攻撃者は任意のコマンドを実行できます。 5. 任意の認証なし TFTP 操作(CVE-2020-12504) TFTP サービスは root 権限で実行されており、システムファイルの読み取りや悪意のあるファームウェアおよびブートローダーのアップロードのために悪用できます。 テストバージョン 影響を受ける具体的な製品とバージョンの一覧。 メーカーの推奨事項 最新のファームウェアバージョンに更新します。承認されていない操作を防ぐために、物理的およびネットワークアクセスを制限してください。 これらの情報は、Korenix Technology、Westermo、Pepperl+Fuchs の製品における複数の重大な脆弱性に関する詳細な説明を提供しており、脆弱性の種類、影響を受ける製品、CVE 番号、およびメーカーの推奨される対策を含んでいます。