Apache Tomcatにおける複数の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者によると、本脆弱性は次のバージョンで修正されているとのことです。 CVE-2023-45
2023.10.11 JVN
Siemens製品に対するアップデート(2023年10月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-035466 低権限ユーザによる情報の窃取、改ざん 低権限ユーザによる権限昇格
2023.10.11 JVN
キーエンス製KV STUDIOおよびKV REPLAY VIEWERにおける境界外読み取りの脆弱性
株式会社キーエンスが提供するKV STUDIOおよびKV REPLAY VIEWERには、境界外読み取りの脆弱性(CWE-125、CVE-2023-42138)が存在します。
2023.10.10 JVN
マイクロリサーチ製MR-GM シリーズにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 当該製品のWPS機能を有効にしている場合、本対象製品にアクセス可能な第三者によって、WPS
2023.10.10 JVN
複数のHitachi Energy製品に対するアップデート
Hitachi Energyが提供する複数の製品について、サードパーティ製ライブラリ libexpat における、下記の既知の脆弱性の影響を受けることが報告されています。 計算
2023.10.06 JVN
Qognify製NiceVisionにおけるハードコードされた認証情報の使用の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、当該製品の機微な情報、ユーザ情報を取得されたり、データベース情報を更新されたりする
2023.10.06 JVN
e-Gov電子申請アプリケーションにおける Custom URL Scheme の処理にアクセス制限不備の脆弱性
デジタル庁が提供する e-Gov電子申請アプリケーションをインストールすると、システムに Custom URL Scheme が登録され、Web ブラウザなどから特定の URL に
2023.10.06 JVN
Citadel WebCit のインスタントメッセージング機能におけるクロスサイトスクリプティングの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 開発者は、本件の対策を行ったバージョン 994 をリリースしています。
2023.10.04 JVN
フルノシステムズ製無線LANアクセスポイント(STモード利用時)における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 当該製品にログインしたユーザにより、細工されたリクエストを送られた場合、ウェブインターフ
2023.10.02 JVN
医薬品医療機器等法対応医薬品等電子申請ソフトにおける XML 外部実体参照 (XXE) に関する脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 開発者は、本脆弱性を修正した次のバージョンをリリースしています。 医薬品医療機器等法対応医薬
2023.10.02 JVN