「JVN」の記事 (170 / 396ページ)
JVNから紹介している新着記事一覧です。
Hitachi Energy製DMS600における脆弱なOSSコンポーネントへの依存の問題
Hitachi Energyが提供するDMS600は、SCADAシステムに統合されているDistribution Management System機能で、リアルタイムでのネットワ
2022.10.26
JVN
CKS製CEVASにおけるクロスサイトスクリプティングの脆弱性
Johnson Controls社の子会社であるCKS社が提供するCEVASは、救助と緊急サービス向けのWebベースの請求と報告のためのソリューションです。
CEVASには、次の脆
2022.10.26
JVN
複数のDelta Electronics製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔のユーザによって、当該製品のAPIを介して任意のスクリプトを実行される - CVE-2022-41701、
2022.10.26
JVN
SHIRASAGI における複数の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
当該脆弱性は、次のバージョンで修正されています。
CVE-2022-43479:SHIRAS
2022.10.25
JVN
Bentley Systems製MicroStation Connectにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
第三者によって細工されたDGNファイルを処理することで、任意のコードを実行される - CVE-2022-402
2022.10.21
JVN
日本語プログラミング言語「なでしこ3」における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
PC 向けランタイム cnako3 の圧縮・解凍命令を実行時に OS コマンドインジェクシ
2022.10.20
JVN
Advantech製R-SeeNetにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、脆弱なPHPコードを悪用され、PDFファイルを削除される - CVE-2022-3387
2022.10.19
JVN
Trend Micro Apex OneおよびTrend Micro Apex One SaaSにおける複数の脆弱性
パッチを適用する
開発者が提供する情報をもとにパッチを適用してください。
開発者は本脆弱性の対策として次のパッチをリリースしています。
Trend Micro Apex One
2022.10.19
JVN
スマートフォンアプリ「Lemon8 (レモンエイト)」におけるアクセス制限不備の脆弱性
ByteDance株式会社が提供するスマートフォンアプリ「Lemon8 (レモンエイト)」には、Custom URL Scheme/DeepLink を使用してリクエストされた U
2022.10.19
JVN
横河計測製WTViewerEにおけるバッファオーバーフローの脆弱性
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
開発者は、本脆弱性に対応した次の最新バージョンを提供しています。
WTViewerE 761
2022.10.18
JVN