製品・ソフトウェアに関する情報
PolyVision RoomWizard に脆弱性
Title PolyVision RoomWizard に脆弱性
Summary

PolyVision RoomWizard には、遠隔の第三者によって、管理者インターフェースにアクセスされ、Active Directory の認証情報を入手される可能性があります。 PolyVision RoomWizard は、ウェブベースの会議室予約システムです。Sync Connector は、RoomWizard が、Microsoft Windows Actitve Directory (AD) 環境の Microsoft Exchange と連携するための機能です。PolyVision RoomWizard の管理者インターフェースには、Sync Connector が使う Active Directory のパスワードが漏えいする脆弱性が存在します。 また、PolyVision RoomWizard に HTTP 経由でアクセスするための管理用アカウント情報の出荷時設定は、第三者に入手される可能性があります。

Possible impacts 遠隔の第三者によって、AD の認証情報を盗まれる可能性があります。また、本製品の設定を変更される可能性があります。
Solution

[ファームウェアをアップデートし、管理者用パスワードを変更する] ベンダが提供する情報をもとにファームウェアを最新版 (version 3.5) へアップデートしてください。また、管理者インターフェースのパスワードを変更してください。

Publication Date Jan. 11, 2011, midnight
Registration Date Feb. 2, 2011, 2:59 p.m.
Last Update Feb. 2, 2011, 2:59 p.m.
CVSS2.0 : 警告
Score 5
Vector AV:N/AC:L/Au:N/C:P/I:N/A:N
Affected System
PolyVision
RoomWizard firmware version 3.2.3
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2011年02月02日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2010-0214
Summary

The administrative interface on the PolyVision RoomWizard with firmware 3.2.3 places the Sync Connector Active Directory (AD) credentials in a web form that is accessed over HTTP on port 80, which allows remote attackers to obtain sensitive information by reading the HTML source code corresponding to the /admin/sign/DeviceSynch URI.

Publication Date Jan. 12, 2011, 10 a.m.
Registration Date Jan. 29, 2021, 10:56 a.m.
Last Update Nov. 21, 2024, 10:11 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:polyvision:roomwizard_firmware:3.2.3:*:*:*:*:*:*:*
cpe:2.3:h:polyvision:roomwizard:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List