脆弱性の重要情報 CVE 識別子: ZSL-2018-5484 タイトル: Microhard Systems 3G/4G セルラー Ethernet およびシリアルゲートウェイの構成ダウンロード タイプ: ローカル/リモート 影響: システム情報の公開、特権昇格、機密情報の漏洩、DoS、セキュリティ回避 リスクレベル (4/5): 4/5 公開日: 2018年7月17日 概要 Microhard Systems 3G/4G セルラー Ethernet およびシリアルゲートウェイの構成ダウンロード脆弱性は、特定の状況において認証済み攻撃者に悪用される可能性があります。これにより、攻撃者は複数のロケーションから や などのシステムバックアップ構成ファイルをダウンロードでき、機密情報の開示や特権昇格を引き起こす可能性があります。 影響バージョン IPn4G 1.1.0 ビルド 1098 IPn3Gb 2.2.0 ビルド 2160 IPn4Gb 1.1.0 ビルド 1086 Bullet-3G 1.2.0 ビルド 1032 Bullet-3G 1.2.0 ビルド 1036 BulletPlus 1.3.0 ビルド 1036 Dragon-LTE 1.1.0 ビルド 1036 ベンダーの状況 2018年3月13日: 脆弱性を発見し、ベンダーに連絡。 2018年5月9日: Microhard Systems から回答なし。 2018年5月10日: ベンダーに再度連絡。 2018年5月24日: Microhard Systems から回答なし。 2018年5月25日: ベンダーに再度連絡。 2018年7月16日: Microhard Systems から回答なし。 2018年7月17日: 公開セキュリティ advisories がリリースされた。 連絡先: lab@zeroscience.mk 参照 1. https://www.exploit-db.com/exploit/45036/ 2. https://packetstormsecurity.org/files/148573 3. https://exchange.xforce.ibmcloud.com/vulnerabilities/146623 4. https://cxsecurity.com/issue/WLB-2018070164