「NCP-HG100」におけるOSコマンド・インジェクションの脆弱性

情報処理教育研究センターからのお知らせです。

IPA(独立行政法人情報処理推進機構)セキュリティセンター、
およびJPCERT/CC(一般社団法人JPCERTコーディネーションセンター)は、
次の脆弱性情報を、JVN(Japan Vulnerability Notes)において公表しました。

〇「NCP-HG100」におけるOSコマンド・インジェクションの脆弱性

○概要
・ソニーネットワークコミュニケーションズ株式会社が提供する
「NCP-HG100」は、スマートホーム向けホームゲートウェイです。

・MANOMAサービスで使用される「NCP-HG100」には、
OSコマンド・インジェクションの脆弱性が存在します。

・当該製品の管理画面にログインするための認証情報を取得した遠隔の
第三者によって、root権限で任意のOSコマンドを実行される可能性があります。

・開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。
この脆弱性情報は、2025年8月15日にIPAセキュリティセンターが届出を受け、
JPCERT/CCが、製品開発者と調整を行ない、2025年11月14日に公表したものです。

○詳細
・「NCP-HG100」におけるOSコマンド・インジェクションの脆弱性

URL:https://jvn.jp/jp/JVN49899607/index.html
もしくは、https://jvn.jp/jp/ から「JVN#49899607」を参照

ご確認よろしくお願いいたします。

お問い合わせ先

東京工芸大学 情報処理教育研究センター(教育研究情報課 情報グループ)
■ 厚木キャンパス 本館2階センター管理室 TEL:046-242-9646
■ 中野キャンパス 1号館1階オフィス1 TEL:03-5371-2857
受付時間:平日9:00~20:00(休暇期間中は17:00まで)
土曜9:00~17:00(11:30~12:30は除く)

東京工芸大学 コウゲイ.net 学生用メール Google Classroom