Philippine Long Distance Telephone Company (PLDT) 、SpeedSurf 504ANとKasda KW58293に複数の脆弱性を確認

  • 元記事:Philippine Long Distance Telephone SpeedSurf 504AN and Kasda KW58293 contain multiple vulnerabilities
  • HP:Philippine Long Distance Telephone Company
  • 発表日時 2015/8/31

    PLDTのSpeedSurf 504ANとKasda KW58293に複数の脆弱性が確認された。影響を受けるのはPLDT SpeedSurf 504AN firmware version GAN9.8U26-4-TX-R6B018-PH.ENとKasda KW58293で、クロスサイトリクエストフォージェリ、クロスサイトスクリプティング、バッファオーバーフロー、認証情報がハードコードされている脆弱性が存在する。これらの脆弱性が悪用されると、サービス運用妨害が引き起こされたり、デバイスに認証情報を使用して管理者権限でデバイスにアクセスされる恐れがある。現在これらの脆弱性に対する解決策は確認されていない。