ジャストシステム製品における複数の脆弱性
報告者は、任意のコードを実行可能であると指摘しています。 一方開発者は、実証されたのは異常終了までであり、任意のコード実行は実証されていないとして、本件の影響は異常終了としています
2023.10.19 JVN
Proself における XML 外部実体参照 (XXE) に関する脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 ワークアラウンドを実施する アップデート版を適用するまでの間、暫定対応を実施することで、本脆弱
2023.10.18 JVN
Schneider Electric製EcoStruxure Power Monitoring ExpertおよびPower Operationによる信頼できないデータのデシリアライゼーションの脆弱性
Schneider Electricが提供するEcoStruxure Power Monitoring ExpertおよびPower Operation製品には、信頼できないデータ
2023.10.18 JVN
Rockwell Automation製FactoryTalk Linxにおける不適切な入力確認の脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、ワークアラウンドの適用も推奨しています。 詳細は、開発者が提供する情報をご確認
2023.10.18 JVN
ジェイテクトエレクトロニクス製OnSinView2における複数の脆弱性
アップデートする 開発者が提供する情報をもとに、OnSinView2をアップデートしてください。 開発者は、次のバージョンにおいて本脆弱性の対策を⾏っています。 OnSinV
2023.10.17 JVN
web2py における OS コマンドインジェクションの脆弱性
ログ出力で notifySendHandler を使うように初期設定から変更している場合、細工された Web リクエストを処理することで、当該製品を使用している Web サーバ上で
2023.10.16 JVN
Cisco Secure Email Gateway におけるスキャン回避の問題
この問題は、電気通信大学の UEC Bug Bounty にて、下記の方が検出し、情報セキュリティ早期警戒パートナーシップに基づき IPA に報告し、JPCERT/CC が開発者と
2023.10.16 JVN
Weintek製cMT3000 HMI Web CGIにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、制御フローをハイジャックされ、ログイン認証を回避される - CVE-2023-38584
2023.10.13 JVN
Hikvision製Access ControlおよびIntercom製品に複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 認証されたユーザーのIPとセッションIDを偽造され、デバイスの操作権限を取得される - CVE-2023-28
2023.10.13 JVN
Advantech製WebAccessにおける情報漏えいの脆弱性
アップデートする 開発者は、アップデートを提供しています。 詳細は、開発者が提供する情報をご確認ください。
2023.10.13 JVN