NEC Atermシリーズにおけるクロスサイトスクリプティングの脆弱性(NV26-002)
タイトル NEC Atermシリーズにおけるクロスサイトスクリプティングの脆弱性(NV26-002)
概要

日本電気株式会社が提供するAtermシリーズには、次の脆弱性が存在します。 <ul><li>クロスサイトスクリプティング(CWE-79)- CVE-2026-6059</li></ul> この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社サイバーディフェンス研究所 岩崎 徳明 氏

想定される影響 当該製品のWeb管理画面にアクセスしたユーザのウェブブラウザ上で、任意のスクリプトを実行される可能性があります。
対策

[アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。

公表日 2026年5月25日0:00
登録日 2026年5月25日12:11
最終更新日 2026年5月25日15:29
CVSS3.0 : 低
スコア 3.8
ベクター CVSS:3.0/AV:A/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
影響を受けるシステム
日本電気
Aterm 19000T12BE Ver.1.1.0より前のバージョン
Aterm GX621A1 Ver.3.2.2より前のバージョン
Aterm SH621A1 Ver.3.2.2より前のバージョン
Aterm WX11000T12 Ver.1.4.0より前のバージョン
Aterm WX1800HP Ver.3.2.2より前のバージョン
Aterm WX3000HP2 Ver.1.3.2より前のバージョン
Aterm WX4200D5 Ver.1.3.5より前のバージョン
Aterm WX5400HP Ver.2.1.0より前のバージョン
Aterm WX7800T8 Ver.1.5.1より前のバージョン
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
2 [2026年05月25日]
 CVSSによる深刻度:内容を更新
2026年5月25日13:52
1 [2026年05月25日]
 掲載
2026年5月20日15:32