アイ・オー・データ機器、複数のHVL製品にクロスサイトリクエストフォージェリの脆弱性を確認

  • 元記事:クロスサイトリクエストフォージェリの脆弱性について
  • HP:アイ・オー・データ機器
  • 発表日時 2016/8/8

    アイ・オー・データ機器の複数のHVL製品にクロスサイトリクエストフォージェリの脆弱性が確認された。影響を受けるのは、HVL-Aシリーズ、HVL-ATシリーズ、HVL-ATAシリーズのバージョン 2.04以前のバージョンで、この脆弱性が悪用されると、細工されたURLへのアクセスにより商品上の任意のコンテンツが削除される恐れがある。解決策としてVer.2.04が公開されており、アップデートによりこの脆弱性は修正される。