Japan
サイト内の現在位置
UNIVERGE IX-R/IX-V シリーズのWebGUIにおける認証回避の脆弱性
掲載番号:NV26-005
脆弱性情報識別番号:CVE-2026-16876
概要
UNIVERGE IX-R/IX-V シリーズのWebGUIにおいて認証回避の脆弱性が存在します。ユーザがWebGUIのメッセージを改ざんし装置に送信することで認証を回避し、任意のCLIが実行させられる可能性があります。
対象製品
UNIVERGE IX-R/IX-V シリーズ
対象となる製品のバージョン
Ver1.1~Ver1.3の全バージョン
Ver1.4.21からVer1.4.28までの全バージョン
Ver1.5.23
対処方法
以下のいずれかを実施してください
1. 脆弱性対応版へバージョンアップ
https://jpn.nec.com/univerge/ix-nrv/Support/Security-Info/NV26-005.html
2. WebGUIをdisableにする
no http-server ip enable を投入
参考情報
CVE-2026-16876
https://www.cve.org/CVERecord?id=CVE-2026-16876
謝辞
本脆弱性の発見者である ソフォス株式会社 榎田小次郎氏 に厚く御礼申し上げます。
更新情報
- 2026/08/21
-
UNIVERGE IX-R/IX-V シリーズ を登録しました。