| Summary | Devices with IP address setting tool "MagicalFinder" provided by I-O DATA DEVICE, INC. allow authenticated attackers to execute arbitrary OS commands via unspecified vectors. |
|---|---|
| Publication Date | Feb. 8, 2018, 11:29 p.m. |
| Registration Date | March 1, 2021, 6:37 p.m. |
| Last Update | Nov. 21, 2024, 12:38 p.m. |
| CVSS3.0 : MEDIUM | |
| スコア | 6.8 |
|---|---|
| Vector | CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| 攻撃元区分(AV) | 隣接 |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃に必要な特権レベル(PR) | 高 |
| 利用者の関与(UI) | 不要 |
| 影響の想定範囲(S) | 変更なし |
| 機密性への影響(C) | 高 |
| 完全性への影響(I) | 高 |
| 可用性への影響(A) | 高 |
| CVSS2.0 : HIGH | |
| Score | 7.7 |
|---|---|
| Vector | AV:A/AC:L/Au:S/C:C/I:C/A:C |
| 攻撃元区分(AV) | 隣接 |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃前の認証要否(Au) | 単一 |
| 機密性への影響(C) | 高 |
| 完全性への影響(I) | 高 |
| 可用性への影響(A) | 高 |
| Get all privileges. | いいえ |
| Get user privileges | いいえ |
| Get other privileges | いいえ |
| User operation required | いいえ |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hdl-xr_firmware:*:*:*:*:*:*:*:* | 2.01 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hdl-xr:-:*:*:*:*:*:*:* | ||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hdl-xrw_firmware:*:*:*:*:*:*:*:* | 2.01 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hdl-xrw:-:*:*:*:*:*:*:* | ||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hdl-xr2u_firmware:*:*:*:*:*:*:*:* | 2.01 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hdl-xr2u:-:*:*:*:*:*:*:* | ||||
| Configuration4 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hdl-xr2uw_firmware:*:*:*:*:*:*:*:* | 2.01 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hdl-xr2uw:-:*:*:*:*:*:*:* | ||||
| Configuration5 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hdl-xv_firmware:*:*:*:*:*:*:*:* | 1.50 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hdl-xv:-:*:*:*:*:*:*:* | ||||
| Configuration6 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hdl-xvw_firmware:*:*:*:*:*:*:*:* | 1.50 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hdl-xvw:-:*:*:*:*:*:*:* | ||||
| Configuration7 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hdl-gt_firmware:*:*:*:*:*:*:*:* | 1.37 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hdl-gt:-:*:*:*:*:*:*:* | ||||
| Configuration8 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hdl-gtr_firmware:*:*:*:*:*:*:*:* | 1.37 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hdl-gtr:-:*:*:*:*:*:*:* | ||||
| Configuration9 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hdl-a_firmware:*:*:*:*:*:*:*:* | 1.26 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hdl-a:-:*:*:*:*:*:*:* | ||||
| Configuration10 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hdl-ah_firmware:*:*:*:*:*:*:*:* | 1.26 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hdl-ah:-:*:*:*:*:*:*:* | ||||
| Configuration11 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hdl2-a_firmware:*:*:*:*:*:*:*:* | 1.26 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hdl2-a:-:*:*:*:*:*:*:* | ||||
| Configuration12 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hdl2-ah_firmware:*:*:*:*:*:*:*:* | 1.26 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hdl2-ah:-:*:*:*:*:*:*:* | ||||
| Configuration13 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hdl-t_firmware:*:*:*:*:*:*:*:* | 1.12 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hdl-t:-:*:*:*:*:*:*:* | ||||
| Configuration14 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hls-c_firmware:*:*:*:*:*:*:*:* | 1.12 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hls-c:-:*:*:*:*:*:*:* | ||||
| Configuration15 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hvl-a_firmware:*:*:*:*:*:*:*:* | 2.04 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hvl-a:-:*:*:*:*:*:*:* | ||||
| Configuration16 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hvl-at_firmware:*:*:*:*:*:*:*:* | 2.04 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hvl-at:-:*:*:*:*:*:*:* | ||||
| Configuration17 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hvl-ata_firmware:*:*:*:*:*:*:*:* | 2.04 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hvl-ata:-:*:*:*:*:*:*:* | ||||
| Configuration18 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hvl-s_firmware:*:*:*:*:*:*:*:* | 1.00 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hvl-s:-:*:*:*:*:*:*:* | ||||
| Configuration19 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:hfas1_firmware:*:*:*:*:*:*:*:* | 1.40 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:hfas1:-:*:*:*:*:*:*:* | ||||
| Configuration20 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:whg-napg_firmware:*:*:*:*:*:*:*:* | 1.08 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:whg-napg:-:*:*:*:*:*:*:* | ||||
| Configuration21 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:whg-napga_firmware:*:*:*:*:*:*:*:* | 1.08 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:whg-napga:-:*:*:*:*:*:*:* | ||||
| Configuration22 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:whg-napgal_firmware:*:*:*:*:*:*:*:* | 1.05 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:whg-napgal:-:*:*:*:*:*:*:* | ||||
| Configuration23 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:whg-ac1750a_firmware:*:*:*:*:*:*:*:* | 3.00 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:whg-ac1750a:-:*:*:*:*:*:*:* | ||||
| Configuration24 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:whg-ac1750_firmware:*:*:*:*:*:*:*:* | 1.07 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:whg-ac1750:-:*:*:*:*:*:*:* | ||||
| Configuration25 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:whg-ac1750al_firmware:*:*:*:*:*:*:*:* | 1.07 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:whg-ac1750al:-:*:*:*:*:*:*:* | ||||
| Configuration26 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:wn-ax1167gr_firmware:*:*:*:*:*:*:*:* | 3.11 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:wn-ax1167gr:-:*:*:*:*:*:*:* | ||||
| Configuration27 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:wn-gx300gr_firmware:*:*:*:*:*:*:*:* | 2.00 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:wn-gx300gr:-:*:*:*:*:*:*:* | ||||
| Configuration28 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:wnpr2600g_firmware:*:*:*:*:*:*:*:* | 1.01 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:wnpr2600g:-:*:*:*:*:*:*:* | ||||
| Configuration29 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:wnpr1750g_firmware:*:*:*:*:*:*:*:* | 1.01 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:wnpr1750g:-:*:*:*:*:*:*:* | ||||
| Configuration30 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:wnpr1167g_firmware:*:*:*:*:*:*:*:* | 1.00 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:wnpr1167g:-:*:*:*:*:*:*:* | ||||
| Configuration31 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:wnpr1167f_firmware:*:*:*:*:*:*:*:* | 1.00 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:wnpr1167f:-:*:*:*:*:*:*:* | ||||
| Configuration32 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:wn-ag750dgr_firmware:*:*:*:*:*:*:*:* | 1.08 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:wn-ag750dgr:-:*:*:*:*:*:*:* | ||||
| Configuration33 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:wn-g300r_firmware:*:*:*:*:*:*:*:* | 1.14 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:wn-g300r:-:*:*:*:*:*:*:* | ||||
| Configuration34 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:wn-g300r3_firmware:*:*:*:*:*:*:*:* | 1.04 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:wn-g300r3:-:*:*:*:*:*:*:* | ||||
| Configuration35 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:wn-ag300dgr_firmware:*:*:*:*:*:*:*:* | 1.05 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:wn-ag300dgr:-:*:*:*:*:*:*:* | ||||
| Configuration36 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:wn-ac1600dgr_firmware:*:*:*:*:*:*:*:* | 2.06 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:wn-ac1600dgr:-:*:*:*:*:*:*:* | ||||
| Configuration37 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:wn-ac1167dgr_firmware:*:*:*:*:*:*:*:* | 1.02 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:wn-ac1167dgr:-:*:*:*:*:*:*:* | ||||
| Configuration38 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:wn-g300ex_firmware:*:*:*:*:*:*:*:* | 1.01 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:wn-g300ex:-:*:*:*:*:*:*:* | ||||
| Configuration39 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:wn-ac1300ex_firmware:*:*:*:*:*:*:*:* | 1.02 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:wn-ac1300ex:-:*:*:*:*:*:*:* | ||||
| Configuration40 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:wn-ac583trk_firmware:*:*:*:*:*:*:*:* | 1.05 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:wn-ac583trk:-:*:*:*:*:*:*:* | ||||
| Configuration41 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:wn-ac583rk_firmware:*:*:*:*:*:*:*:* | 1.06 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:wn-ac583rk:-:*:*:*:*:*:*:* | ||||
| Configuration42 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:wn-g300sr_firmware:*:*:*:*:*:*:*:* | 1.00 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:wn-g300sr:-:*:*:*:*:*:*:* | ||||
| Configuration43 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:bx-vp1_firmware:*:*:*:*:*:*:*:* | 2.01 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:bx-vp1:-:*:*:*:*:*:*:* | ||||
| Configuration44 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:gv-ntx1_firmware:*:*:*:*:*:*:*:* | 1.02.00 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:gv-ntx1:-:*:*:*:*:*:*:* | ||||
| Configuration45 | or higher | or less | more than | less than | |
| cpe:2.3:o:iodata:gv-ntx2_firmware:*:*:*:*:*:*:*:* | 1.02.00 | ||||
| execution environment | |||||
| 1 | cpe:2.3:h:iodata:gv-ntx2:-:*:*:*:*:*:*:* | ||||
| Title | 「MagicalFinder (マジカルファインダー)」に対応したアイ・オー・データ製複数の機器における OS コマンドインジェクションの脆弱性 |
|---|---|
| Summary | 株式会社アイ・オー・データ機器が提供する「MagicalFinder (マジカルファインダー)」は、アイ・オー・データ製ネットワーク機器に対応した IP アドレス設定ツールです。「MagicalFinder (マジカルファインダー)」に対応した複数の機器には、OS コマンドインジェクション (CWE-78) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 塚本 泰三 氏 |
| Possible impacts | 当該製品にログイン可能な第三者によって、任意の OS コマンドを実行される可能性があります。 |
| Solution | [ファームウエアアップデートを適用する] 開発者が提供する情報をもとに、各製品に対応した適切なファームウエアアップデートを適用してください。 |
| Publication Date | Feb. 6, 2018, midnight |
| Registration Date | Feb. 6, 2018, 12:10 p.m. |
| Last Update | April 11, 2018, 11:42 a.m. |
| 株式会社アイ・オー・データ機器 |
| BX-VP1 ファームウェアバーション 2.01 およびそれ以前 |
| GV-NTX1 ファームウェアバーション 1.02.00 およびそれ以前 |
| GV-NTX2 ファームウェアバーション 1.02.00 およびそれ以前 |
| HDL-A シリーズ ファームウェアバーション 1.26 およびそれ以前 |
| HDL-AH シリーズ ファームウェアバーション 1.26 およびそれ以前 |
| HDL-GT シリーズ ファームウェアバーション 1.37 およびそれ以前 |
| HDL-GTR シリーズ ファームウェアバーション 1.37 およびそれ以前 |
| HDL-T シリーズ ファームウェアバーション 1.12 およびそれ以前 |
| HDL-XR シリーズ ファームウェアバーション 2.01 およびそれ以前 |
| HDL-XR2U シリーズ ファームウェアバーション 2.01 およびそれ以前 |
| HDL-XR2UW シリーズ ファームウェアバーション 2.01 およびそれ以前 |
| HDL-XRW シリーズ ファームウェアバーション 2.01 およびそれ以前 |
| HDL-XV シリーズ ファームウェアバーション 1.50 およびそれ以前 |
| HDL-XVW シリーズ ファームウェアバーション 1.50 およびそれ以前 |
| HDL2-A シリーズ ファームウェアバーション 1.26 およびそれ以前 |
| HDL2-AH シリーズ ファームウェアバーション 1.26 およびそれ以前 |
| HFAS1 シリーズ ファームウェアバーション 1.40 およびそれ以前 |
| HLS-C シリーズ ファームウェアバーション 1.12 およびそれ以前 |
| HVL-ATAシリーズ ファームウェアバーション 2.04 およびそれ以前 |
| HVL-ATシリーズ ファームウェアバーション 2.04 およびそれ以前 |
| HVL-Aシリーズ ファームウェアバーション 2.04 およびそれ以前 |
| HVL-S シリーズ ファームウェアバーション 1.00 およびそれ以前 |
| WHG-AC1750/A ファームウェアバーション 3.00 およびそれ以前 |
| WHG-AC1750/AL ファームウェアバーション 1.07 およびそれ以前 |
| WHG-NAPG/A ファームウェアバーション 1.08 およびそれ以前 |
| WHG-NAPG/AL ファームウェアバーション 1.05 およびそれ以前 |
| WN-AC1167DGR ファームウェアバーション 1.02 およびそれ以前 |
| WN-AC1300EX ファームウェアバーション 1.02 およびそれ以前 |
| WN-AC1600DGR ファームウェアバーション 2.06 およびそれ以前 |
| WN-AC583RK ファームウェアバーション 1.06 およびそれ以前 |
| WN-AC583TRK ファームウェアバーション 1.05 およびそれ以前 |
| WN-AG300DGR ファームウェアバーション 1.05 およびそれ以前 |
| WN-AG750DGR ファームウェアバーション 1.08 およびそれ以前 |
| WN-AX1167GR ファームウェアバーション 3.11 およびそれ以前 |
| WN-G300EX ファームウェアバーション 1.01 およびそれ以前 |
| WN-G300R ファームウェアバーション 1.14 およびそれ以前 |
| WN-G300R3 ファームウェアバーション 1.04 およびそれ以前 |
| WN-G300SR ファームウェアバーション 1.00 およびそれ以前 |
| WN-GX300GR ファームウェアバーション 2.00 およびそれ以前 |
| WNPR1167F ファームウェアバーション 1.00 およびそれ以前 |
| WNPR1167G ファームウェアバーション 1.00 およびそれ以前 |
| WNPR1750G ファームウェアバーション 1.01 およびそれ以前 |
| WNPR2600G ファームウェアバーション 1.01 およびそれ以前 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2018年02月06日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| 1 | [2018年04月11日] 参考情報:National Vulnerability Database (NVD) (CVE-2018-0512) を追加 |
April 11, 2018, 10 a.m. |