スプーフィングによる認証回避 (CWE-290) - CVE-2014-9298ソースアドレスを IPv6 アドレス ::1 に偽装されると、ACL による制限を回避される可能性があります。プログラムの異常状態や例外条件を適切に検査しない (CWE-754) - CVE-2014-9297ntp_crypto.c において拡張フィールドの長さ (vallen) の値が正しく検証されていないため、情...
関連キーワード
関連記事
BIND 9の脆弱性対策について(CVE-2025-40775)
IPA
i-FILTERのオプション機能「Anti-Virus & Sandbox」におけるパターンファイルの検証不備の脆弱性
JVN
Lantronix製Device InstallerにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性
JVN
Rockwell Automation製FactoryTalk Historian ThingWorxにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性
JVN
ISC BINDにおける不正なTSIGを含むDNSメッセージの不適切な処理の脆弱性(CVE-2025-40775)
JVN
はてブのコメント(最新5件)
loading...