Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2023-40282: Rakuten WiFi Pocket サポート情報 | Rakuten WiFi Pocket | Wi-Fiルーター/周辺機器 | 製品 | 楽天モバイル

** UNSUPPPORTED WHEN ASSIGNED ** Improper authentication vulnerability in Rakuten WiFi Pocket all versions allows a network-adjacent attacker to log in to the product’s Management Screen. As a result, sensitive information may be obtained and/or the settings may be changed.

CVE
#vulnerability#web#auth#wifi

Rakuten WiFi Pocket の故障・修理は、保守部品の保有期間の終了に伴い、2023年3月31日(金)をもって終了しました。
故障・修理に関するお問い合わせは2023年4月1日(土)以降対応しかねますのでご了承ください。

2023年8月22日(火)時点で、攻撃者が製品の設定を変更できる恐れのある脆弱性が判明しております。
本製品は2023年3月31日(金)をもってサポートを終了しておりますので、本製品の使用は継続せず、他Wi-Fi製品を利用いただくことを推奨いたします。

脆弱性について

攻撃者が限られた条件において不正にログインできる脆弱性を確認しました。
攻撃者が製品の設定を変更できる恐れがあります。

※本脆弱性はWiFi Pocket 2B / 2Cには影響はありません。

脆弱性により起こりうる影響

当該商品にアクセス可能な攻撃者により、ログイン管理Webページにアクセスされ、機微な情報を窃取されたり、設定の書き換えが行われたりする可能性があります。

ソフトウェアアップデート

最新情報をご案内いたします。

最終更新日:

故障・修理保証

Rakuten WiFi Pocketの故障・修理は、保守部品の保有期間の終了に伴い、2023年3月31日(金)をもって終了しました。

安全性に関する重要な情報

製品を安全に正しくご使用いただくための注意事項をご確認ください。

よくあるご質問

Rakuten WiFi Pocket に関するよくあるご質問をご確認いただけます。

お問い合わせ

製品に関するお問い合わせ、および故障・紛失など、コミュニケーションセンターのアドバイザーがしっかりサポートいたします。

関連情報

携帯電話の比吸収率(SAR)について

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda
CVE-2023-6905
CVE-2023-6903
CVE-2023-6904
CVE-2023-3907