経済産業省資源エネルギー庁が提供する定期報告書作成支援ツールには、DLL を読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定の DLL を読み込んでしまう脆弱性 (CWE-427) が存在します。 当該製品は ZIP 形式で配布されており、ユーザはホームディレクトリ上で ZIP ファイルを展開し、当該製品をそのまま実行することが想定されます。展開場所に、細工された DLL が一緒に...
関連記事
UPS Multi-UPS Management Console(MUMC)における複数の脆弱性
JVN
Weekly Report: intra-mart Accel PlatformのIM-LogicDesignerモジュールに信頼できないデータのデシリアライゼーションの脆弱性
JPCERT/CC注意喚起
Weekly Report: FinalCode Clientのインストーラーに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: 複数のトレンドマイクロ製企業向けエンドポイントセキュリティ製品に脆弱性
JPCERT/CC注意喚起
Weekly Report: Cisco Catalyst SD-WAN ControllerおよびCisco Catalyst SD-WAN Managerに不適切な認証の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...