HEIDENHAIN製TNC 640における不適切な認証の脆弱性
ワークアラウンドを実施する 開発者および協鴻工業(Hartford)は、ワークアラウンドの適用を推奨しています。 詳細は、本件に対応するICS Advisoryをご確認ください。
2022.10.27 JVN
AliveCor製KardiaMobileにおける複数の脆弱性
CVE-2022-40703 ワークアラウンドを実施する 開発者は、当該アプリがインストールされたデバイスに対し、適切な認証(パスコード(PIN)や生体認証)を設定することを推奨し
2022.10.26 JVN
Hitachi Energy製DMS600における脆弱なOSSコンポーネントへの依存の問題
Hitachi Energyが提供するDMS600は、SCADAシステムに統合されているDistribution Management System機能で、リアルタイムでのネットワ
2022.10.26 JVN
CKS製CEVASにおけるクロスサイトスクリプティングの脆弱性
Johnson Controls社の子会社であるCKS社が提供するCEVASは、救助と緊急サービス向けのWebベースの請求と報告のためのソリューションです。 CEVASには、次の脆
2022.10.26 JVN
複数のDelta Electronics製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔のユーザによって、当該製品のAPIを介して任意のスクリプトを実行される - CVE-2022-41701、
2022.10.26 JVN
SHIRASAGI における複数の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 当該脆弱性は、次のバージョンで修正されています。 CVE-2022-43479:SHIRAS
2022.10.25 JVN
Bentley Systems製MicroStation Connectにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 第三者によって細工されたDGNファイルを処理することで、任意のコードを実行される - CVE-2022-402
2022.10.21 JVN
日本語プログラミング言語「なでしこ3」における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 PC 向けランタイム cnako3 の圧縮・解凍命令を実行時に OS コマンドインジェクシ
2022.10.20 JVN
Advantech製R-SeeNetにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、脆弱なPHPコードを悪用され、PDFファイルを削除される - CVE-2022-3387
2022.10.19 JVN
Trend Micro Apex OneおよびTrend Micro Apex One SaaSにおける複数の脆弱性
パッチを適用する 開発者が提供する情報をもとにパッチを適用してください。 開発者は本脆弱性の対策として次のパッチをリリースしています。 Trend Micro Apex One
2022.10.19 JVN