想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 CSP (Content Security Policy) の設定不備により、特別に細工されたコンテンツを含む添付ファイルを参照したユーザのブラウザ上で、任意のスクリプトが実行される - CVE-2021-20667 管理者権限を持つ遠隔の攻撃者によって特別に細工された URL から当該製品にアクセスされる...
関連キーワード
関連記事
東芝製およびDynabook製PC搭載Generic IO & Memory Access ドライバーのIOCTLインタフェースに対するアクセス制御が不十分
JVN
Weekly Report: Microsoft Edgeに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: crypton-x509-validationに不適切な証明書検証の脆弱性
JPCERT/CC注意喚起
Weekly Report: Node.jsに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: ZyxelのGS1900シリーズスイッチにスタックベースのバッファオーバーフローの脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...