サイバーディフェンス研究所のエンジニアによって報告された脆弱性がJVNで公開されました。(JVN#78634340)

2023.6.28 お知らせ

サイバーディフェンス研究所のエンジニアによって報告された脆弱性がJVNで公開されました。

【脆弱性情報】
WAVLINK TECHNOLOGY Ltd. が提供する WL-WN531AX2 には、複数の脆弱性が存在します。
・サーバセキュリティのクライアント側での実施 (CWE-602) - CVE-2023-32612
・誤った領域からリソースにアクセス可能 (CWE-668) - CVE-2023-32613
・不適切な認証 (CWE-287) - CVE-2023-32620
・アップロードするファイルの検証が不十分 (CWE-434) - CVE-2023-32621
・入力内容の不適切な無害化 (CWE-138) - CVE-2023-32622

【対象となるシステム】
・WL-WN531AX2 ファームウェアバージョン 2023526 より前のバージョン

【詳細情報】
https://jvn.jp/jp/JVN78634340/

サイバーディフェンス研究所は、巧妙化、悪質化、そしてグローバル化するサイバー犯罪に対処するため世界各国の法執行機関や民間企業と協力し、今後もサイバー空間のセキュリティ向上に貢献できるよう努力し続けます。

お気軽にお問い合わせください

製品やサービスに関するご質問、お見積りのご用命、課題解決のご相談はこちらから
なお、機密性を重視したご依頼は cdiprivacy(at)protonmail.com 宛てのメールでも承ります。
※ (at) は @ に置き換えてください。