漏洞信息详情
多款I-O DATA DEVICE产品跨站请求伪造漏洞
漏洞简介
I-O DATA DEVICE HVL-A等都是日本I-O DATA DEVICE公司的高清晰录音硬盘。
多款I-O DATA DEVICE产品中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞删除内容。以下版本受到影响:使用2.04之前版本固件的以下产品受到影响:I-O DATA DEVICE HVL-A2.0,HVL-A3.0,HVL-A4.0,HVL-AT1.0S,HVL-AT2.0,HVL-AT3.0,HVL-AT4.0,HVL-AT2.0A,HVL-AT3.0A,HVL-AT4.0A。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.iodata.jp/support/information/2016/hvl-a_csrf/
参考网址
来源:JVNDB
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000134
来源:www.iodata.jp
链接:http://www.iodata.jp/support/information/2016/hvl-a_csrf/
来源:JVN
链接:http://jvn.jp/en/jp/JVN35062083/index.html
来源:BID
链接:http://www.securityfocus.com/bid/92352
受影响实体
- Iodata Hvl-At4.0_firmware:2.03<!--2000-1-1-->
- Iodata Hvl-At3.0_firmware:2.03<!--2000-1-1-->
- Iodata Hvl-At2.0a_firmware:2.03<!--2000-1-1-->
- Iodata Hvl-At3.0a_firmware:2.03<!--2000-1-1-->
- Iodata Hvl-At4.0a_firmware:2.03<!--2000-1-1-->
补丁
- 多款I-O DATA DEVICE产品跨站请求伪造漏洞的修复措施<!--2016-8-11-->
还没有评论,来说两句吧...