想定される影響は各脆弱性により異なりますが、当該製品はプロジェクトファイル処理中の入力データ検証が不十分であるため、次のような影響を受ける可能性があります。 第三者が、特別に細工したプロジェクトファイルを作成し、読み込ませて、スタックオーバーフローを発生させることで、アプリケーションが動作する権限で任意のコードを実行する - CVE-2020-12497 第三者が、特別に細工したプロジェクト...
関連記事
Weekly Report: Trend Micro Apex Centralに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: n8nにContent-Type Confusionによる不適切な入力検証の脆弱性
JPCERT/CC注意喚起
Weekly Report: 複数のCisco製品に脆弱性
JPCERT/CC注意喚起
Weekly Report: GitLabに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: Fujitsu Security Solution AuthConductor Client Basic V2に送信元の確認が不十分な脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...