重要情報 脆弱性名称: D-Link Nuclias Connect <= v1.3.1.4 パスワード回復機能におけるアカウント列挙 深刻度: MEDIUM(中) 公開日: 2025年10月16日 影響を受けるバージョン: Nuclias Connect <= 1.3.1.4 CVE番号: CVE-2025-34255 CWE番号: CWE-204 観測可能なレスポンスの不一致 CVSSスコア: 6.9 CVSS V4ベクター: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VL:N/VA:N/SC:N/SI:N/SA:N 参考リンク: - D-Link アドバイザリ - D-Link Nuclias Connect 発見者: Pellera Technologies の Alex Williams 説明: - D-Link Nuclias Connect のファームウェアバージョン <= 1.3.1.4 には、観測可能なレスポンスの不一致という脆弱性が存在します。このアプリケーションの「パスワードを忘れた場合」エンドポイントは、指定されたメールアドレスが既存のアカウントと関連付けられているかどうかに応じて、異なる JSON レスポンスを返します。このレスポンスは _boolean 値が異なるため、認証のないリモート攻撃者はサーバー上の有効なメールアドレスやアカウントを列挙することができます。注記: D-Link によれば、修正プログラムは現在開発中です。