「JVN」の記事 (105 / 372ページ)
JVNから紹介している新着記事一覧です。
Phoenix Contact製TC ROUTERおよびTC CLOUD CLIENTにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、ユーザのブラウザ上でコードを実行されたり、Cookieをコピーされたりする - CVE-
2023.09.08
JVN
Socomec製MOD3GP-SY-120Kにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
正規ユーザのWebブラウザ上で、任意のJavaScriptが実行される - CVE-2023-38582
当
2023.09.08
JVN
Tenda製N300 Wireless N VDSL2 Modem Routerにおける認証回避の脆弱性
2023年9月8日現在、本脆弱性に関する修正は提供されていません。
一般的な対策として、ルーターのリモート管理機能とWAN側のWebインターフェースを無効にする、といった対応が推奨
2023.09.08
JVN
Digi International製RealPort Protocolにおけるパスワードの代わりにパスワードハッシュを使用する認証の脆弱性
以下のDigi RealPort Protocolを使用する製品が、本脆弱性の影響を受けます。
RealPort software for Windows 4.8.488.0お
2023.09.08
JVN
PTC製Kepwareにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
ユーザが細工されたインストーラをインストールすると、管理者権限でコードを実行される - CVE-2023-29
2023.09.06
JVN
「direct」デスクトップ版アプリ Mac版におけるアクセス制限不備の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
なお、Windows版においては本脆弱性は確認されていませんが、Mac版同様の仕組みを採用して
2023.09.06
JVN
Softneta製MedDream PACSにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、コードを実行される - CVE-2023-40150
ローカルの低権限ユーザによって、
2023.09.06
JVN
F-RevoCRM における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該製品にアクセス可能な攻撃者によって、当該製品が動作するサーバ上で任意の OS コマンド
2023.09.05
JVN
PMailServer および PMailServer2 付属 CGI における複数の脆弱性
PMailServer2 向け対策:
更新ファイルを適用する
開発者が提供する情報をもとに、更新ファイルを適用してください。
PMailServer 向け対策:
旧製品で CGI
2023.09.05
JVN
SHIRASAGI における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者によって、当該製品にログインしているユーザのウェブブラウザ上で、任意のスクリプ
2023.09.04
JVN