Flexera Software が提供する InstallShield は、インストーラ開発用ソフトウェアです。InstallShield によって生成されたインストーラには、DLL を読み込む際の検索パスに問題があり、セットアップファイルを実行する作業ディレクトリに置かれた悪意のある DLL を読み込んでしまう信頼性のない検索パスの脆弱性 (CWE-426) が存在します。...
関連記事
BIND 9の脆弱性対策について(CVE-2025-40775)
IPA
i-FILTERのオプション機能「Anti-Virus & Sandbox」におけるパターンファイルの検証不備の脆弱性
JVN
Lantronix製Device InstallerにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性
JVN
Rockwell Automation製FactoryTalk Historian ThingWorxにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性
JVN
ISC BINDにおける不正なTSIGを含むDNSメッセージの不適切な処理の脆弱性(CVE-2025-40775)
JVN
はてブのコメント(最新5件)
loading...