Moxa社が提供するMXviewは、産業用ネットワーク機器の設定や監視、診断を行うネットワーク管理用ソフトウェアです。MXviewには、次に挙げる複数の脆弱性が存在します。 ハードコードされた認証情報の使用 (CWE-798) - CVE-2021-40390 初期インストール時にPolling Engine Portと称する4430/tcpを使用するサービスが追加される。このサービスは、デ...
関連記事
dr_flacにおける整数オーバーフローの脆弱性
JVN
Schneider Electric製EcoStruxure Process Expertにおけるインストール時のファイルアクセス権の設定が不適切な脆弱性
JVN
AutomationDirect製CLICK Programmable Logic Controllerにおける複数の脆弱性
JVN
Rockwell Automation製CompactLogix 5370における数値の入力に対する不適切な検証の脆弱性
JVN
Johnson Controls製iSTAR Configuration Utility (ICU) toolにおけるスタックベースのバッファオーバーフローの脆弱性
JVN
はてブのコメント(最新5件)
loading...