製品・ソフトウェアに関する情報
Secustick USB フラッシュドライブの USB20.dll における認証要件を回避される脆弱性
Title Secustick USB フラッシュドライブの USB20.dll における認証要件を回避される脆弱性
Summary

Secustick USB フラッシュドライブの USB20.dll は、認証とファイルアクセスルーチンを切り離すため、認証要件を回避される脆弱性が存在します。

Possible impacts ローカルユーザにより、VerifyPassWord 関数の返り値を変更されることで、認証要件を回避される可能性があります。
Solution

参考情報を参照して適切な対策を実施してください。

Publication Date April 13, 2007, midnight
Registration Date Dec. 20, 2012, 6:19 p.m.
Last Update Dec. 20, 2012, 6:19 p.m.
CVSS2.0 : 危険
Score 7.2
Vector AV:L/AC:L/Au:N/C:C/I:C/A:C
Affected System
secustick
secustick usb flash drive 
CVE (情報セキュリティ 共通脆弱性識別子)
Change Log
No Changed Details Date of change
0 [2012年12月20日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-2023
Summary

USB20.dll in Secustick USB flash drive decouples the authorization and file access routines, which allows local users to bypass authentication requirements by altering the return value of the VerifyPassWord function.

Summary

USB20.dll en el controlador de la memoria USB Secustick elimina las rutinas de autorización y acceso a ficheros, lo cual permite a usuarios locales evitar requisitos de validación a través de la alteración del valor de retorno de la función VerifyPassWord.

Publication Date April 14, 2007, 3:19 a.m.
Registration Date Jan. 29, 2021, 2:10 p.m.
Last Update April 23, 2026, 9:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:h:secustick:secustick_usb_flash_drive:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List