重要脆弱性情報 デバイス名 IB-NAS5220 IB-NAS4220-B ベンダー Raidsonic 脆弱性情報 認証バイパス: 特定のURLにアクセスすることで、ログインプロセスを回避可能。 格納型XSS: MTPサーバー->ユーザーデフォルト設定において存在。 未検証のOSコマンドインジェクション: パラメータに存在し、任意のシステムコマンドの実行を引き起こす可能性あり。 例示 exploit 解決策 利用可能な既知の解決策はありません。 発見者 Michael Messner タイムライン 2012年8月:脆弱性を発見 2012年8月28日:ベンダーが更新をリリースしない旨を回答 2012年10月15日:調整作業完了、脆弱性の詳細が公開