「JVN」の記事 (125 / 372ページ)
JVNから紹介している新着記事一覧です。
Siemens製品に対するアップデート(2023年4月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-116924
ローカルの第三者による任意のコード実行
SSA-322980
2023.04.12
JVN
FANUC製ROBOGUIDE-HandlingPROにおけるパストラバーサルの脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、当該製品を実行しているシステム上のファイルを閲覧されたり、上書きされたりする
2023.04.12
JVN
複数のプリンタ機器連携用 Android アプリにおけるアクセス制限不備の脆弱性
京セラドキュメントソリューションズ株式会社が提供する、複数のプリンタ機器連携用 Android アプリには、Intent の取り扱いに関してアクセス不備の脆弱性(CWE-668)が
2023.04.11
JVN
Industrial Control Links製ScadaFlex II SCADA Controllersにおけるファイル名やパス名の外部制御の脆弱性
SW 1.03.07(build 317)、WebLib 1.24
SW 1.02.20(build 286)、WebLib 1.24
SW 1.02.15(build 286
2023.04.07
JVN
Korenix Technology製Jetwaveにおける複数の脆弱性
脆弱性を悪用された場合、低権限ユーザによって、次のような影響を受ける可能性があります。
当該デバイスの基盤となるオペレーティングシステムにroot権限でアクセスされる、また当該
2023.04.07
JVN
Hitachi Energy製MicroSCADA System Data Manager SDM600における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
ユーザによって、細工したメッセージを送信され任意のコードを実行される - CVE-2022-3682
ユーザ
2023.04.07
JVN
mySCADA Technologies製myPROにおける複数のOSコマンドインジェクションの脆弱性
mySCADA Technologies社が提供するmyPROには、次に挙げる複数のOSコマンドインジェクションの脆弱性が存在します。
OSコマンドインジェクション (CWE-
2023.04.07
JVN
Nexx製Smart Home Deviceにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、認証情報を窃取され、当該製品を制御される - CVE-2023-1748
有効なNex
2023.04.05
JVN
横河電機製CENTUMシリーズにおける重要な情報の平文保存の脆弱性
旧製品の使用を停止し後継製品に移行する
CENTUM CS 1000およびCENTUM CS 3000(CENTUM CS 3000 Smallを含む)の場合:
保守期間が終了して
2023.04.05
JVN
ジャストシステム製品における複数の脆弱性
この脆弱性情報は、Cisco Talos Security Intelligence & Research Group が製品開発者に直接報告し、製品開発者との調整を経て、
2023.04.04
JVN