この問題は、電気通信大学の UEC Bug Bounty にて、下記の方が検出し、情報セキュリティ早期警戒パートナーシップに基づき IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 国立大学法人電気通信大学 大谷 孟宏 氏、テロイヤン マイケルジョシュア 氏...
関連記事
キヤノン製プロダクション/オフィス/スモールオフィス向け複合機およびレーザービームプリンターの一部のプリンタドライバにおける複数の境界外書き込みの脆弱性
JVN
センチュリー・システムズ製FutureNet NXRシリーズおよびVXRシリーズルータにおけるシンボリックリンクファイルの不適切な取り扱い
JVN
注意喚起: a-blog cmsにおける信頼できないデータのデシリアライゼーションの脆弱性に関する注意喚起 (公開)
JPCERT/CC注意喚起
a-blog cmsにおける信頼できないデータのデシリアライゼーションの脆弱性
JVN
ABB製RMC-100におけるプロトタイプ汚染の脆弱性
JVN
はてブのコメント(最新5件)
loading...