アイ・オー・データ機器、無線LANルーターのWN-AC1167GRにクロスサイトスクリプティングの脆弱性を確認

  • 元記事:無線ルーター「WN-AC1167GR」セキュリティの脆弱性について
  • HP:アイ・オー・データ機器
  • 発表日時 2017/4/13

    アイ・オー・データ機器の無線LANルーター「WN-AC1167GR」にクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのはWN-AC1167GR Ver.1.04とそれ以前で、格納型クロスサイトスクリプティングの脆弱性が存在する。この脆弱性が悪用されると、当該製品の管理画面にログインした状態で細工されたURLにアクセスすると、Webブラウザ上で任意のスクリプトが実行される恐れがある。解決策としてファームウェアバージョンをVer.1.05にアップデートすることでこの脆弱性は解消される。