タグ

WebConfigとCSRFに関するTsuSUZUKIのブックマーク (1)

  • プリンターおよびネットワークインターフェイス製品のWeb Configにおける脆弱性について|サポート&ダウンロード|エプソン

    平素はエプソン製品をご愛用いただきまことにありがとうございます。 一部のエプソンプリンターおよびネットワークインターフェイス製品において、Webブラウザー上で製品体の状態を確認、もしくは設定を変更することが可能なソフトウェア(Web Config(注))に脆弱性が確認されました。 (注)Web Configは、製品体のIPアドレスをEdgeやSafariなどWebブラウザー上のURL欄に入力することで製品体の状態を確認、もしくは設定を変更することができます。なお、Web Configは、一部製品でRemote Managerと呼ばれる場合があります。 以下2つの脆弱性が確認されております。 #1:クロスサイトスクリプティング【Cross-Site Scripting】(以下、XSS)脆弱性 細工されたページにアクセスすることで、当該製品のWeb Configを通じて製品体の設定にス

    プリンターおよびネットワークインターフェイス製品のWeb Configにおける脆弱性について|サポート&ダウンロード|エプソン
    TsuSUZUKI
    TsuSUZUKI 2023/03/11
    Web Config 対応製品全てが対象ではないらしい。違いはどこ? ”1.インターネットへの接続" → " ファイアウォールで保護されたネットワーク内に" "2.管理者パスワード" → "製品には管理者パスワードを個別に設定"
  • 1