不適切な証明書検証 (CWE-295) - CVE-2015-2902 ArcSight SmartConnector は、Logger 機能を持つデバイスへ送信されるログ情報の通信で証明書を検証できていません。そのため、ログ情報の通信に対して中間者攻撃 (man-in-the-middle attack) が可能となります。 ハードコードされたパスワードの使用 (CWE-259) - CVE-...
関連記事
OpenSSLにおけるサービス運用妨害(DoS)の脆弱性(Security Advisory [16th May 2024])
JVN
WordPress用プラグインDownload Plugins and Themes from Dashboardにおけるパストラバーサルの脆弱性
JVN
Rockwell Automation製FactoryTalk View SEにおける不適切な入力検証の脆弱性
JVN
Panasonic製KW Watcherにおけるメモリバッファーエラーの脆弱性
JVN
注意喚起: 2024年5月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...