「JVN」の記事 (130 / 422ページ)
JVNから紹介している新着記事一覧です。
Advantech製WebAccess/SCADAにおけるSQLインジェクションの脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
認証された攻撃者によって、遠隔から当該製品のデータベースにSQLコードを挿入され、データを窃取されたり、変更さ
2024.03.22
JVN
バッファロー製LinkStation 200シリーズにおける任意コード実行の脆弱性
株式会社バッファローが提供するLinkStation 200シリーズは、ネットワーク対応HDD(NAS)です。
LinkStation 200シリーズには、ファームウェアアップデー
2024.03.22
JVN
UDPベースのアプリケーション層プロトコル実装におけるサービス運用妨害 (DoS) の脆弱性
UDPを利用するアプリケーション層のプロトコル実装において、サービス運用妨害 (DoS) の脆弱性が報告されています。
本脆弱性の影響を受けるプロトコル実装では、通常、不正な通信に
2024.03.21
JVN
Franklin Electric製EVO 550および5000における'/../filedir'に関するパストラバーサルの脆弱性
Franklin Electricが提供するEVO 550および5000には、'/../filedir'に関するパストラバーサルの脆弱性が存在します。
2024.03.21
JVN
Sangoma Technologies製CG/MG family driver cg6kwin2k.sysにおけるIOCTLに対する不十分なアクセス制御の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
開発者は、以下にて本脆弱性を修正したCG/MG family driverを提供しています。
2024.03.21
JVN
FitNesse における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該製品を使用しているユーザが、複数のパラメータを細工されたリンクにアクセスすると、このユ
2024.03.18
JVN
Delta Electronics製DIAEnergieにおける複数の脆弱性
脆弱性を悪用された場合、当該製品にログイン可能な攻撃者によって、次のような影響を受ける可能性があります。
認可無しで特権機能にアクセスされる - CVE-2024-28029
2024.03.15
JVN
Android アプリ「ABEMA(アベマ)」におけるアクセス制限不備の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
開発者は、本脆弱性を修正した次のバージョンをリリースしています。
Android アプリ「A
2024.03.15
JVN
三菱電機製MELSEC-Q/LシリーズCPUユニットにおける複数の脆弱性
ワークアラウンドを実施する
開発者によると、本脆弱性への対策は近日中に対応する予定とのことです。
対策がリリースされるまでの間、次の回避策または軽減策を適用することで、本脆弱性の影
2024.03.14
JVN
Apache Tomcatにおける複数のサービス運用妨害(DoS)の脆弱性
The Apache Software Foundationから、Apache Tomcatの脆弱性に対するアップデートが公開されました。
サーバー側がWebSocket接続を
2024.03.14
JVN