製品・ソフトウェアに関する情報
Huawei WS331a ルータのソフトウェアにおけるクロスサイトリクエストフォージェリの脆弱性
Title Huawei WS331a ルータのソフトウェアにおけるクロスサイトリクエストフォージェリの脆弱性
Summary

Huawei WS331a ルータのソフトウェアには、クロスサイトリクエストフォージェリの脆弱性が存在します。

Possible impacts 第三者により、管理者の認証をハイジャックされ、(1) 工場出荷時の設定をリストアされる、または (2) デバイスをリブートされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Sept. 7, 2016, midnight
Registration Date Sept. 26, 2016, 5:53 p.m.
Last Update Sept. 26, 2016, 5:53 p.m.
CVSS3.0 : 警告
Score 6.1
Vector CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:H/A:H
CVSS2.0 : 危険
Score 7.1
Vector AV:N/AC:H/Au:N/C:N/I:C/A:C
Affected System
Huawei
WS331a 
WS331a ファームウェア WS331a-10 V100R001C01B112 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2016年09月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2016-6158
Summary

Multiple cross-site request forgery (CSRF) vulnerabilities in Huawei WS331a routers with software before WS331a-10 V100R001C01B112 allow remote attackers to hijack the authentication of administrators for requests that (1) restore factory settings or (2) reboot the device via unspecified vectors.

Publication Date Sept. 21, 2016, 11:25 p.m.
Registration Date Jan. 26, 2021, 2:14 p.m.
Last Update Nov. 21, 2024, 11:55 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:huawei:ws331a_router_firmware:ws331a-10_v100r001c02b017sp01:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:huawei:ws331a_router:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List