「JVN」の記事 (158 / 372ページ)
JVNから紹介している新着記事一覧です。
AutomationDirect製Stride Field I/Oにおける重要情報の平文送信の脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用を推奨しています。
製品を交換する
開発者は、バッチ番号
2022.07.22
JVN
Johnson Controls製Metasysにおける重要な機能に対する認証の欠如の脆弱性
Johnson Controlsが提供するMetasysには、重要な機能に対する認証の欠如の脆弱性が存在します。
2022.07.22
JVN
複数のABB製品における不適切な権限管理の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
ローカルユーザによって、ファイルシステム上の任意の場所に任意のコンテンツを含む新規ファイルをSYSTEM権限で
2022.07.22
JVN
Booked におけるオープンリダイレクトの脆弱性
細工された URL にアクセスすることで、任意のウェブサイトにリダイレクトされる可能性があります。結果として、フィッシングなどの被害にあう可能性があります。
2022.07.22
JVN
MiCODUS製MV720 GPSトラッカーにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、APIサーバの認証情報を窃取され、SMSコマンドを当該製品に直接送信される - CVE-
2022.07.20
JVN
サイボウズ Office に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
[CyVDB-839]、[CyVDB-2300]、[CyVDB-3109]:
当該製品
2022.07.20
JVN
三菱電機製GENESIS64およびMC Works64における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
CVE-2022-29834
GENESIS64のモバイル端末用アプリに配信される監視
2022.07.19
JVN
Intel製品に複数の脆弱性(2022年7月)
ワークアラウンドを実施する
開発者が提供する情報をもとに、ワークアラウンドを実施してください。
詳細は開発者が提供する情報をご確認ください。
2022.07.13
JVN
Siemens製品に対するアップデート(2022年7月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-225578
遠隔のユーザによって、カスタムSSHキーをファイルに注入される
2022.07.13
JVN
Dahua製DHI-ASI7213X-T1における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔のユーザによって、当該機器をサービス運用妨害(DoS)状態にされる - CVE-2022-2335
遠隔
2022.07.13
JVN