Remarshal における YAML エイリアスノードの展開処理に関する脆弱性
Remarshal は、YAML エイリアスノードの展開処理を無制限に行うため、Billion Laughs Attack によるサービス運用妨害 (DoS) 攻撃を受ける可能性が
2023.11.10 JVN
OpenSSLにおけるDHキー生成とパラメータチェックに過剰な時間がかかる問題(Security Advisory [6th November 2023])
OpenSSL Projectより、OpenSSL Security Advisory [6th November 2023]が公開されました。 深刻度 - 低(Severity
2023.11.09 JVN
General Electric製MiCOM S1 Agileにおけるファイル検索パスの制御不備の脆弱性
General Electric社が提供するMiCOM S1 Agileには、ファイル検索パスの制御不備の脆弱性が存在します。
2023.11.08 JVN
EC-CUBE 3系および 4系において任意のコードを実行される脆弱性
アップデートする 開発者が提供する情報をもとに最新版にアップデートしてください。 開発者は、本脆弱性を修正した EC-CUBE 4.2.3 をリリースしています。 パッチを適用す
2023.11.07 JVN
Red Lion製CrimsonにおけるNullバイトまたはNUL文字の不適切な無害化処理の脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。 詳細
2023.11.07 JVN
Franklin Electric製T5シリーズにおける強度が不十分なパスワードハッシュの使用の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、管理者の認証情報をデコードされ、当該デバイスにアクセスされる
2023.11.07 JVN
Weintek製EasyBuilder Proにおけるハードコードされた認証情報の使用の脆弱性
Weintekが提供するEasyBuilder Proには、ハードコードされた認証情報の使用の脆弱性が存在します。
2023.11.07 JVN
Schneider Electric製SpaceLogic C-Bus Toolkitにおける複数の脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。 詳細
2023.11.07 JVN
三菱電機製MELSECシリーズにおける複数の脆弱性
ワークアラウンドを実施する 次の軽減策を適用することで、本脆弱性の影響を軽減することが可能です。 当該製品をインターネットに接続する場合には、ファイアウォールや仮想プライベー
2023.11.02 JVN
e-Taxソフトにおける XML 外部実体参照 (XXE) に関する脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 日本電気株式会社 外山
2023.11.02 JVN