「脆弱性」に関する記事 (46 / 100ページ)
脆弱性に関する新着記事一覧です。
WordPress用プラグインAdvanced Custom Fieldsにおけるクロスサイトスクリプティングの脆弱性
当該製品の設定情報で設定された'capability'設定権限を有する攻撃者によって、フィールドラベルに任意のスクリプトを保存された場合、当該製品にログインしている
2024.09.04
JVN
Weekly Report: IPCOMに処理時間の相違に起因する情報漏えいの脆弱性
IPCOMに処理時間の相違に起因する情報漏えいの脆弱性
2024.09.04
JPCERT/CC注意喚起
Weekly Report: Moodleにリモートコード実行の脆弱性
Moodleにリモートコード実行の脆弱性
2024.09.04
JPCERT/CC注意喚起
Weekly Report: Versa Networks製Versa Directorに権限昇格の脆弱性
Versa Networks製Versa Directorに権限昇格の脆弱性
2024.09.04
JPCERT/CC注意喚起
Weekly Report: エレコム製無線LANルーターおよび無線アクセスポイントに複数の脆弱性
エレコム製無線LANルーターおよび無線アクセスポイントに複数の脆弱性
2024.09.04
JPCERT/CC注意喚起
IPCOMにおける処理時間の相違に起因する情報漏えいの脆弱性
アップデートする
開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。
ワークアラウンドを実施する
以下の回避策を適用することで、本脆弱性の影響を回避
2024.08.30
JVN
WordPress用プラグインCarousel Sliderにおける複数の脆弱性
Sayful Islamが提供するWordPress用プラグインCarousel Sliderには、複数の脆弱性が存在します。
2024.08.30
JVN
Rockwell Automation製ThinManager ThinServerにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
ターゲットディレクトリ向けのジャンクションを作成され、機微なデータを取得および漏えいされる(CVE-2024-
2024.08.30
JVN
Delta Electronics製DTN Softにおける信頼できないデータのデシリアライゼーションの脆弱性
Delta Electronicsが提供するDTN Softには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
2024.08.30
JVN
IDEC製PLCにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
攻撃者によってPLCのシリアル通信ポートから特定のコマンドを送信された場合、ユーザの認証情
2024.08.30
JVN