「JVN」の記事
JVNから紹介している新着記事一覧です。
AVEVA製AVEVA Process Optimizationにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
taoimrサービスを介して、OSのSYSTEM権限でリモートコード実行される(CVE-2025-61937)
2026.01.19
JVN
複数のFesto製品における技術情報の提供が不十分な問題
遠隔の攻撃者によって、文書化されていないプロトコルの機能を利用して機密性、整合性、可用性を侵害される可能性があります。
2026.01.19
JVN
Schneider Electric製EcoStruxure Power Build Rapsodyにおける複数の脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
詳細
2026.01.19
JVN
ETERNUS SF製品における保守資料からの情報漏えいの脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
2026.01.19
JVN
キヤノン製スモールオフィス向け複合機およびレーザービームプリンターにおける複数の脆弱性
キヤノン株式会社が提供するスモールオフィス向け複合機およびレーザービームプリンターには、次の複数の脆弱性が存在します。
境界外書き込み(CWE-787)
CVSS:4
2026.01.16
JVN
TOA製ネットワークカメラ TRIFORA 3シリーズにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
「モニタリングユーザー」あるいはそれ以上の権限でログインしたユーザによって、任意のOSコマ
2026.01.16
JVN
Siemens製品に対するアップデート(2026年1月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-001536
認証の回避および正規ユーザーへのなりすまし
SSA
2026.01.14
JVN
複数のRockwell Automation製品における複数の脆弱性
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
2026.01.14
JVN
複数のYoSmart製品における複数の脆弱性
CVE-2025-59448
アプリケーションをアップデートする
開発者は、アップデートを提供しています。
開発者が提供する情報をもとに、アップデートを適用してください。
CVE
2026.01.14
JVN
Apache Struts 2におけるXML検証の欠如の脆弱性(S2-069)
The Apache Software Foundationが提供するApache Struts 2には、XML検証の欠如の脆弱性(CWE-112、CVE-2025-68493)が
2026.01.14
JVN