VRDA Feed
by
Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
|
[ about VRDA Feed
| JPCERT/CC
]
|
|
|
|
|
|
分析対象脆弱性情報 (リビジョン番号 : 1)
|
[ Download XML
]
|
|
JVNDB-2024-003539
( CVE-2024-27165 | CVE-2024-27175 | CVE-2024-27149 | CVE-2024-27168 | CVE-2024-27156 | CVE-2024-27171 | CVE-2024-27172 | CVE-2024-27148 | CVE-2024-27161 | CVE-2024-27154 | CVE-2024-27167 | CVE-2024-27169 | CVE-2024-3498 | CVE-2024-27160 | CVE-2024-27178 | CVE-2024-27155 | CVE-2024-27144 | CVE-2024-27147 | CVE-2024-27159 | CVE-2024-27177 | CVE-2024-27153 | CVE-2024-27163 | CVE-2024-27146 | CVE-2024-27158 | CVE-2024-27176 | CVE-2024-27174 | CVE-2024-3497 | CVE-2024-27152 | CVE-2024-27162 | CVE-2024-27143 | CVE-2024-27179 | CVE-2024-27173 | CVE-2024-3496 | CVE-2024-27151 | CVE-2024-27164 | CVE-2024-27142 | CVE-2024-27166 | CVE-2024-27145 | CVE-2024-27180 | CVE-2024-27150 | CVE-2024-27170 | CVE-2024-27141 | CVE-2024-27157 ) |
|
東芝テック製および沖電気製複合機 (MFP) における複数の脆弱性
|
|
https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-003539.html |
|
原文
東芝テック株式会社および沖電気工業株式会社が提供する複数の複合機 (MFP) には、次の複数の脆弱性が存在します。 * XML エンティティ拡張インジェクション (CWE-776) - CVE-2024-27141、CVE-2024-27142 * 不要な権限による実行 (CWE-250) - CVE-2024-27143、CVE-2024-27146、CVE-2024-27147、CVE-2024-3498 * インストール時のファイルアクセス権の設定が不適切 (CWE-276) - CVE-2024-27148、CVE-2024-27149、CVE-2024-27150、CVE-2024-27151、CVE-2024-27152、CVE-2024-27153、CVE-2024-27155、CVE-2024-27167、CVE-2024-27171 * パストラバーサル (CWE-22) - CVE-2024-27144、CVE-2024-27145、CVE-2024-27173、CVE-2024-27174、CVE-2024-27176、CVE-2024-27177、CVE-2024-27178 * ログファイルに含まれる機微な情報 (CWE-532) - CVE-2024-27154、CVE-2024-27156、CVE-2024-27157 * パスワードの平文保存 (CWE-256) - CVE-2024-27166 * デバッグメッセージによる情報漏えい (CWE-1295) - CVE-2024-27179 * デフォルト認証情報の使用 (CWE-1392) - CVE-2024-27158 * ハードコードされた認証情報の使用 (CWE-798) - CVE-2024-27159、CVE-2024-27160、CVE-2024-27161、CVE-2024-27168、CVE-2024-27170 * ハードコードされたパスワードの使用 (CWE-259) - CVE-2024-27164 * クロスサイトスクリプティング (CWE-79) - CVE-2024-27162 * 重要な情報の平文送信 (CWE-319) - CVE-2024-27163 * 権限侵害 (CWE-272) - CVE-2024-27165 * 重要な機能に対する認証の欠如 (CWE-306) - CVE-2024-27169 * OS コマンドインジェクション (CWE-78) - CVE-2024-27172 * ファイル名やパス名の外部制御 (CWE-73) - CVE-2024-27175 * Time-of-check Time-of-use (TOCTOU) 競合状態 (CWE-367) - CVE-2024-27180 * 代替パスまたはチャネルの使用による認証回避 (CWE-288) - CVE-2024-3496 * 相対パストラバーサル (CWE-23) - CVE-2024-3497 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
|
|
|
|
|
この情報について
|
分析情報提供元:
|
JVN iPedia
|
初版公開日:
|
2024-06-17
|
分析対象脆弱性情報の分類:
|
アドバイザリ・注意喚起
|
最終更新日:
|
2024-06-17
|
|
|
|
|
脆弱性の影響を受ける製品の識別子
|
|
cpe:/a:misc:oki_electric_industry_multiple_product
|
|
cpe:/a:toshibatec:multiple_product
|
|
|
|
|
|
脆弱性の分析内容
|
|
[攻撃元区分]
[?]
|
|
未評価 [?] |
|
ネットワーク [?] |
|
|
[攻撃条件の複雑さ]
[?]
|
|
未評価 [?] |
|
低 [?] |
|
|
[攻撃前の認証要否]
[?]
|
|
未評価 [?] |
|
不要 [?] |
|
|
[機密性への影響]
[?]
|
|
未評価 [?] |
|
全面的 [?] |
|
|
[完全性への影響]
[?]
|
|
未評価 [?] |
|
全面的 [?] |
|
|
[可用性への影響]
[?]
|
|
未評価 [?] |
|
全面的 [?] |
|
|
関連情報
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27165 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27175 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27149 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27168 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27156 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27171 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27172 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27148 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27161 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27154 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27167 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27169 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-3498 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27160 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27178 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27155 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27144 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27147 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27159 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27177 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27153 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27163 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27146 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27158 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27176 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27174 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-3497 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27152 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27162 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27143 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27179 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27173 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-3496 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27151 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27164 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27142 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27166 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27145 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27180 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27150 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27170 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27141 |
|
|
|
|
|
|
|
Common Vulnerabilities and Exposures (CVE) CVE-2024-27157 |
|
|
|
|
|
|
|
|
|
|
参考情報
|
|
JVN JVNVU#97136265 |
|
|
|
|
|
|
|
JVNDB CWE-250 不要な特権による実行 |
|
|
|
|
|
|
|
JVNDB CWE-276 不適切なデフォルトパーミッション |
|
|
|
|
|
|
|
JVNDB CWE-1295 不要な情報を表示するデバッグメッセージ |
|
|
|
|
|
|
|
JVNDB CWE-776 DTD の再帰的なエンティティ参照の不適切な制限 |
|
|
|
|
|
|
|
JVNDB CWE-78 OSコマンドインジェクション |
|
|
|
|
|
|
|
JVNDB CWE-367 Time-of-check Time-of-use (TOCTOU) 競合状態 |
|
|
|
|
|
|
|
JVNDB CWE-79 クロスサイトスクリプティング |
|
|
|
|
|
|
|
JVNDB CWE-1392 デフォルトの認証情報の使用 |
|
|
|
|
|
|
|
JVNDB CWE-259 ハードコードされたパスワードの使用 |
|
|
|
|
|
|
|
JVNDB CWE-798 ハードコードされた認証情報の使用 |
|
|
|
|
|
|
|
JVNDB CWE-22 パス・トラバーサル |
|
|
|
|
|
|
|
JVNDB CWE-73 ファイル名やパス名の外部制御 |
|
|
|
|
|
|
|
JVNDB CWE-532 ログファイルからの情報漏えい |
|
|
|
|
|
|
|
JVNDB CWE-272 最小権限の違反 |
|
|
|
|
|
|
|
JVNDB CWE-306 重要な機能に対する認証の欠如 |
|
|
|
|
|
|
|
JVNDB CWE-319 重要な情報の平文での送信 |
|
|
|
|
|
|
|
JVNDB CWE-23 相対パストラバーサル |
|
|
|
|
|
|
|
JVNDB CWE-288 代替パスまたはチャネルを使用した認証回避 |
|
|
|
|
|
|
|
JVNDB CWE-256 認証情報の平文保存 |
|
|
|
|
|
|
|
沖電気工業株式会社 沖電気工業株式会社 の告知ページ |
|
|
|
|
|
|
|
東芝テック株式会社 東芝テック株式会社 の告知ページ |
|
|
|
|
|
|
|
|
Copyright © 2024 JPCERT/CC All Rights Reserved.
|