当該製品を複数の管理者が共同管理している状況で、悪意を持った管理者が細工した入力を行うことで、他の管理者が管理画面にアクセスした際に、ウェブブラウザ上で任意のスクリプトを実行される可能性があります。...
関連キーワード
関連記事
dr_flacにおける整数オーバーフローの脆弱性
JVN
Schneider Electric製EcoStruxure Process Expertにおけるインストール時のファイルアクセス権の設定が不適切な脆弱性
JVN
AutomationDirect製CLICK Programmable Logic Controllerにおける複数の脆弱性
JVN
Rockwell Automation製CompactLogix 5370における数値の入力に対する不適切な検証の脆弱性
JVN
Johnson Controls製iSTAR Configuration Utility (ICU) toolにおけるスタックベースのバッファオーバーフローの脆弱性
JVN
はてブのコメント(最新5件)
loading...