HMS Networks 社が提供する eWON Flexy および eWON Cosy は、産業用ゲートウェイ製品です。当該製品の特定のフォームには、クロスサイトスクリプティング (CWE-79) の脆弱性が存在し、攻撃者がパスワードを変更させるための細工したURLを用いて、ユーザのブラウザ上でスクリプトを実行する可能性があります。なお、攻撃が成功するには、事前にユーザが当該製品へ認証を行う必要...
関連記事
Weekly Report: Trend Micro Apex Centralに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: n8nにContent-Type Confusionによる不適切な入力検証の脆弱性
JPCERT/CC注意喚起
Weekly Report: 複数のCisco製品に脆弱性
JPCERT/CC注意喚起
Weekly Report: GitLabに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: Fujitsu Security Solution AuthConductor Client Basic V2に送信元の確認が不十分な脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...