「JVN」の記事 (164 / 422ページ)
JVNから紹介している新着記事一覧です。
PiiGAB製M-Bus SoftwarePack 900Sにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
低権限ユーザによって、任意のコマンドを挿入される - CVE-2023-36859
遠隔の第三者によって、H
2023.07.07
JVN
ABUS製TVIPにおけるコマンドインジェクションの脆弱性
ABUS社が提供するTVIPには、次の脆弱性が存在します。
コマンドインジェクション (CWE-77) - CVE-2023-26609
本脆弱性について、概念実証コード(P
2023.07.07
JVN
GNU Wget における複数のバッファオーバーフローの脆弱性
GNU Wget はリモートファイルを取得するための Unix ユーティリティです。GNU Wget には、HTTP におけるチャンク形式エンコーディングの処理に起因する次の複数の
2023.07.03
JVN
OpenSSL に複数の脆弱性
想定される影響は各脆弱性により異なりますが、任意のコードを実行されたり、情報が漏えいしたり、サービス運用妨害 (DoS) 状態にされたりする可能性があります。
2023.07.03
JVN
SoftEther VPN および PacketiX VPN における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
中間者攻撃を実施可能な攻撃者によって、サービス運用妨害(DoS)状態にされたり、任意のコー
2023.07.03
JVN
Medtronic製Paceart Optimaにおける信頼できないデータのデシリアライゼーションの脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
詳細
2023.06.30
JVN
Delta Electronics製InfraSuite Device Masterにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
ユーザによって、ファイルの内容を窃取される - CVE-2023-34316
ユーザによって、権限昇格される
2023.06.30
JVN
Schneider Electric製EcoStruxure Operator Terminal ExpertおよびPro-face BLUEにおけるコードインジェクションの脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
詳細
2023.06.30
JVN
Ovarro製TBox RTUsにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、機微な情報を窃取される - CVE-2023-36607
ユーザによって、ハッシュから
2023.06.30
JVN
スマートフォンアプリ「ニューズピックス」に外部サービスの API キーがハードコードされている問題
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
なお、修正版では API キーがアプリ内から削除されています。また既存の API キーはすでに
2023.06.30
JVN