このウェブページのスクリーンショットから、脆弱性に関する以下の主要な情報を取得できます: 脆弱性情報概要 TVN ID: TVN-202601007 CVE ID: CVE-2026-1221, CVE-2026-1222, CVE-2026-1223 CVSS スコア: - CVE-2026-1221: 9.8 (Critical) - CVE-2026-1222: 7.2 (High) - CVE-2026-1223: 4.9 (Medium) 影響を受ける製品 対象製品: バージョン 1.03.23.01 以前の PrismX MX100 AP コントローラ 脆弱性情報 CVE-2026-1221: - 概要: ハードコードされた認証情報の使用に関する脆弱性。認証されていないリモート攻撃者が、ファームウェアにハードコードされたデータベース認証情報を使用してデータベースにログインできる。 CVE-2026-1222: - 概要: 任意のファイルアップロードに関する脆弱性。権限を持つリモート攻撃者がWebシェルのバックドアをアップロードして実行でき、それによりサーバー上で任意のコードを実行できる。 CVE-2026-1223: - 概要: 保護不十分な認証情報に関する脆弱性。権限を持つリモート攻撃者が、Webフロントエンドを通じてSMTPのプレーンテキストパスワードを取得できる。 解決策 対応策: ファームウェアをバージョン v1.03.23.01 以降に更新する。 追加情報 クレジット: Alvin Lee, legendyang (Yoni Yang), yeyoumeng (ICEDTEA) 公開日: 2026-01-20 関連リンク CVE-2026-1221 CVE-2026-1222 CVE-2026-1223