バッファロー製無線LANルーターおよび無線LAN中継器におけるOSコマンドインジェクションの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:情報通信研究機構 サイバーセキ
2024.08.23
JVN
複数のセーフィー製品におけるサーバ証明書の検証不備の脆弱性
セーフィー株式会社が提供する複数の製品には、サーバ証明書検証不備の脆弱性(CWE-295)が存在します。
また、当該製品はポート11029/tcpやBluetooth経由で操作する
2024.08.22
JVN
Weekly Report: SolarWinds Web help deskにリモートコード実行の脆弱性
SolarWinds Web help deskにリモートコード実行の脆弱性
2024.08.21
JPCERT/CC注意喚起
Weekly Report: 複数のIntel製品に脆弱性
複数のIntel製品に脆弱性
2024.08.21
JPCERT/CC注意喚起
Weekly Report: 複数のIvanti製品に脆弱性
複数のIvanti製品に脆弱性
2024.08.21
JPCERT/CC注意喚起
Weekly Report: Zabbixに複数の脆弱性
Zabbixに複数の脆弱性
2024.08.21
JPCERT/CC注意喚起
Weekly Report: 複数のアドビ製品に脆弱性
複数のアドビ製品に脆弱性
2024.08.21
JPCERT/CC注意喚起
Weekly Report: 複数のマイクロソフト製品に脆弱性
複数のマイクロソフト製品に脆弱性
2024.08.21
JPCERT/CC注意喚起
スマートフォンアプリ「楽天市場アプリ」におけるアクセス制限不備の脆弱性
楽天グループ株式会社が提供するスマートフォンアプリ「楽天市場アプリ」には、Custom URL Schemeを使用してリクエストされたURLにアクセスする機能が実装されています。こ
2024.08.20
JVN
AVEVA HistorianにおけるSQLインジェクションの脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
攻撃者によって悪意のあるSQLコマンドを実行された場合、データベースの情報を読み取られたり、書き込まれたりする
2024.08.16
JVN