RockDiskにクロスサイトスクリプティングの脆弱性を確認

  • 元記事:RockDisk におけるクロスサイトスクリプティングの脆弱性
  • 元記事:最新ファームウェアを公開しました。
  • HP:アイ・オー・データ
  • 発表日時 2014/7/1

    アイ・オー・データのRockDiskにクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのはRockDisk ファームウェアバージョン1.05e1-2.0.5とそれ以前で、この脆弱性が悪用されるとウェブブラウザ上で任意のスクリプトを実行される可能性がある。解決策としてRockDisk-1.05f-2.0.7.binが公開されており、アップデートによりこの脆弱性は解消される。

  • 関連記事:RockDiskにクロスサイトスクリプティングの脆弱性を確認