Cisco Catalyst 2940 シリーズ スイッチにおけるクロスサイトスクリプティングの脆弱性
Cisco Systems, Inc. が提供する Cisco Catalyst 2940 シリーズ スイッチの 12.2(50)SY より前のファームウェアには、ユーザ入力の扱い
2022.06.14 JVN
Growiにおける不十分なパスワード強度の脆弱性
この脆弱性情報は、418secがJPCERT/CCに報告し、JPCERT/CCが開発者への調整を仲介しました。その後418secと開発者が調整を行い、製品利用者への周知を目的にJV
2022.06.14 JVN
Apache HTTP Server 2.4における複数の脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 攻撃者によって、リクエストをAJPサーバに転送される - CVE-2022-26377
2022.06.10 JVN
SHIRASAGI におけるクロスサイトスクリプティングの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 当該脆弱性は、次のバージョンで修正されています。 SHIRASAGI v1.14.3 (v1
2022.06.09 JVN
OpenSSL に複数の脆弱性
アップデートする 本脆弱性を修正した OpenSSL 1.1.0a、1.0.2i および 1.0.1u がリリースされています。 開発者が提供する情報をもとに、最新版へアップデート
2022.06.07 JVN
SSL および TLS プロトコルに脆弱性
Secure Sockets Layer (SSL) および Transport Layer Security (TLS) プロトコルには、renegotiation 機能に脆弱性
2022.06.07 JVN
三菱電機製の空調管理システムにおける複数の脆弱性
アップデートする 開発者から各製品および型番に対応したアップデートまたは後続製品が提供されています。 アップデート⽅法等の詳細については、開発者が提供する情報を参照の上、製品を購⼊
2022.06.07 JVN
Carrier製HID Mercuryコントローラパネルにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、ホスト名を変更され、core collectionプロセス中にシェルコマンドを実行される
2022.06.03 JVN
Illumina製Local Run Managerにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、権限昇格された上で任意のコード実行されたり、一般利用を想定していないAPIにアクセスされ
2022.06.03 JVN
トレンドマイクロ製Apex OneおよびApex One SaaSにおける複数の脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
2022.06.02 JVN