Phoenix Contact製TC ROUTERおよびTC CLOUD CLIENTにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、ユーザのブラウザ上でコードを実行されたり、Cookieをコピーされたりする - CVE-
2023.09.08 JVN
Socomec製MOD3GP-SY-120Kにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 正規ユーザのWebブラウザ上で、任意のJavaScriptが実行される - CVE-2023-38582 当
2023.09.08 JVN
Tenda製N300 Wireless N VDSL2 Modem Routerにおける認証回避の脆弱性
2023年9月8日現在、本脆弱性に関する修正は提供されていません。 一般的な対策として、ルーターのリモート管理機能とWAN側のWebインターフェースを無効にする、といった対応が推奨
2023.09.08 JVN
Digi International製RealPort Protocolにおけるパスワードの代わりにパスワードハッシュを使用する認証の脆弱性
以下のDigi RealPort Protocolを使用する製品が、本脆弱性の影響を受けます。 RealPort software for Windows 4.8.488.0お
2023.09.08 JVN
PTC製Kepwareにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ユーザが細工されたインストーラをインストールすると、管理者権限でコードを実行される - CVE-2023-29
2023.09.06 JVN
「direct」デスクトップ版アプリ Mac版におけるアクセス制限不備の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 なお、Windows版においては本脆弱性は確認されていませんが、Mac版同様の仕組みを採用して
2023.09.06 JVN
Softneta製MedDream PACSにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、コードを実行される - CVE-2023-40150 ローカルの低権限ユーザによって、
2023.09.06 JVN
F-RevoCRM における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 当該製品にアクセス可能な攻撃者によって、当該製品が動作するサーバ上で任意の OS コマンド
2023.09.05 JVN
PMailServer および PMailServer2 付属 CGI における複数の脆弱性
PMailServer2 向け対策: 更新ファイルを適用する 開発者が提供する情報をもとに、更新ファイルを適用してください。 PMailServer 向け対策: 旧製品で CGI
2023.09.05 JVN
SHIRASAGI における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、当該製品にログインしているユーザのウェブブラウザ上で、任意のスクリプ
2023.09.04 JVN