「JVN」の記事
JVNから紹介している新着記事一覧です。
Androidアプリ「YAMAP / ヤマップ登山地図アプリ」におけるアクセス制限不備の脆弱性
株式会社ヤマップが提供するAndroidアプリ「YAMAP / ヤマップ登山地図アプリ」には、WebViewに対するアクセス制限不備の脆弱性が存在します。
2026.09.14
JVN
ExLlamaV3のexllamav3_extモジュールにおける不適切な入力検証の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.09.14
JVN
a-blog cmsにおけるパストラバーサルの脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
なお、すでにサポートが終了しているVer. 2.11系以下に対しては、修正版の提供は予定されて
2026.09.11
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年09月10日)
米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
2026.09.11
JVN
AOMEI Backupperのamwrtdrv.sysカーネルドライバにおける権限昇格の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
2026.09.11
JVN
コンテック製CONPROSYSシリーズにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該製品の設定画面にアクセスしたユーザのウェブブラウザ上で、任意のスクリプトを実行される(
2026.09.10
JVN
コンテック製無線LAN FLEXLANシリーズにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該製品にログイン可能な攻撃者によって、任意のOSコマンドを実行される(CVE-2026-
2026.09.10
JVN
コンテック製PC-HELPERシリーズにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該製品の設定画面にアクセスしたユーザのウェブブラウザ上で、任意のスクリプトを実行される(
2026.09.10
JVN
コンテック製SolarView Compactにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該製品にログイン可能な攻撃者によって、任意のOSコマンドを実行される(CVE-2026-
2026.09.10
JVN
SHIRASAGIにおける複数の脆弱性
CVE-2026-81635
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:
2026.09.10
JVN