脆弱性の重要情報 脆弱性概要 脆弱性名称: ReQuest Serious Play F3 Media Server 7.0.3 におけるリモート拒否サービス(DoS) リスクレベル: 中 発見者: Gjoko 'LiquidWorm' Krstic 影響範囲 ベンダー: ReQuest Serious Play LLC 製品ウェブページ: http://www.request.com 影響を受けるバージョン: - 7.0.3.4968 (Pro) - 7.0.2.4954 - 6.5.2.4954 - 6.4.2.4681 - 6.3.2.4203 - 2.0.1.823 脆弱性の説明 説明: 攻撃者はHTTP GETリクエストを送信することで、権限を持たずともデバイスのシャットダウンまたは再起動を引き起こすことができる。 テスト環境: - ReQuest Serious Play® OS v7.0.1 - ReQuest Serious Play® OS v6.0.0 - Debian GNU/Linux 5.0 - Linux 3.2.0-4-686-pae - Linux 2.6.36-request+lenny.5 - Apache/2.2.22 - Apache/2.2.9 - PHP/5.4.45 - PHP/5.2.6-1 脆弱性の利用 その他の情報 発見日: 2020-01-08 advisory ID: ZSL-2020-5601 advisory URL: https://www.zeroscience.mk/en/vulnerabilities/ZSL-2020-5601.php