PiiGAB製M-Bus SoftwarePack 900Sにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 低権限ユーザによって、任意のコマンドを挿入される - CVE-2023-36859 遠隔の第三者によって、H
2023.07.07 JVN
ABUS製TVIPにおけるコマンドインジェクションの脆弱性
ABUS社が提供するTVIPには、次の脆弱性が存在します。 コマンドインジェクション (CWE-77) - CVE-2023-26609 本脆弱性について、概念実証コード(P
2023.07.07 JVN
GNU Wget における複数のバッファオーバーフローの脆弱性
GNU Wget はリモートファイルを取得するための Unix ユーティリティです。GNU Wget には、HTTP におけるチャンク形式エンコーディングの処理に起因する次の複数の
2023.07.03 JVN
OpenSSL に複数の脆弱性
想定される影響は各脆弱性により異なりますが、任意のコードを実行されたり、情報が漏えいしたり、サービス運用妨害 (DoS) 状態にされたりする可能性があります。
2023.07.03 JVN
SoftEther VPN および PacketiX VPN における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 中間者攻撃を実施可能な攻撃者によって、サービス運用妨害(DoS)状態にされたり、任意のコー
2023.07.03 JVN
Medtronic製Paceart Optimaにおける信頼できないデータのデシリアライゼーションの脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。 詳細
2023.06.30 JVN
Delta Electronics製InfraSuite Device Masterにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ユーザによって、ファイルの内容を窃取される - CVE-2023-34316 ユーザによって、権限昇格される
2023.06.30 JVN
Schneider Electric製EcoStruxure Operator Terminal ExpertおよびPro-face BLUEにおけるコードインジェクションの脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。 詳細
2023.06.30 JVN
Ovarro製TBox RTUsにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、機微な情報を窃取される - CVE-2023-36607 ユーザによって、ハッシュから
2023.06.30 JVN
スマートフォンアプリ「ニューズピックス」に外部サービスの API キーがハードコードされている問題
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 なお、修正版では API キーがアプリ内から削除されています。また既存の API キーはすでに
2023.06.30 JVN