Axis Communications製A1001におけるヒープベースのバッファオーバーフローの脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 隣接ネットワーク上の第三者によって、Open Supervised Device Protocol(OSDP)
2023.07.26 JVN
GE Digital製CIMPLICITYにおけるヒープベースのバッファオーバーフローの脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。 詳細
2023.07.20 JVN
WellinTech製KingHistorianにおける複数の脆弱性
脆弱性を悪用された場合、遠隔の第三者によって、次のような影響を受ける可能性があります。 細工されたネットワークパケットにより、機微な情報が漏えいする - CVE-2022-45
2023.07.20 JVN
GNU Wget における複数のバッファオーバーフローの脆弱性
GNU Wget はリモートファイルを取得するための Unix ユーティリティです。GNU Wget には、HTTP におけるチャンク形式エンコーディングの処理に起因する次の複数の
2023.07.03 JVN
Datalogics製Adobe PDF Libraryにおけるスタックベースのバッファオーバーフローの脆弱性
Datalogics社が提供するAdobe PDF Library(APDFL)には、スタックベースのバッファオーバーフローの脆弱性が存在します。
2023.06.20 JVN
Fortinet 製 FortiOS および FortiProxy の脆弱性対策について(CVE-2023-27997)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 Fortinet 社より、FortiOS
2023.06.13 IPA
Delta Electronics製CNCSoft-BのDOPSoftコンポーネントにおける複数のバッファオーバーフローの脆弱性
アップデートする 開発者が提供する情報をもとに、CNCSoft-Bをv1.0.0.4にアップデートしてください。 CNCSoft-Bのアップデートを行うことで、コンポーネントとして
2023.06.12 JVN
Horner Automation製CscapeおよびCscape EnvisionRVにおける複数の脆弱性
Horner Automationが提供するCscapeおよびCscape EnvisionRVには、次の複数の脆弱性が存在します。 スタックベースのバッファオーバーフロー (
2023.05.24 JVN
三菱電機製MELSECシリーズのCPUユニットにおけるバッファオーバーフローの脆弱性
遠隔の第三者によって当該製品に対し不正なパケットを送信されることで、当該製品がサービス運用妨害(DoS)状態にされたり、任意のコードが実行されたりする可能があります。 開発者による
2023.05.23 JVN
オムロン製CX-Driveにおけるヒープベースのバッファオーバーフローの脆弱性
ワークアラウンドを実施する 開発者が提供する回避策を適用することで、本脆弱性の影響を軽減することが可能です。 詳しくは、[ベンダ情報]にある[ステータス(該当製品あり)]ページに記
2023.04.24 JVN