Booked におけるオープンリダイレクトの脆弱性
細工された URL にアクセスすることで、任意のウェブサイトにリダイレクトされる可能性があります。結果として、フィッシングなどの被害にあう可能性があります。
2022.07.22 JVN
MiCODUS製MV720 GPSトラッカーにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、APIサーバの認証情報を窃取され、SMSコマンドを当該製品に直接送信される - CVE-
2022.07.20 JVN
サイボウズ Office に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 [CyVDB-839]、[CyVDB-2300]、[CyVDB-3109]: 当該製品
2022.07.20 JVN
三菱電機製GENESIS64およびMC Works64における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 CVE-2022-29834 GENESIS64のモバイル端末用アプリに配信される監視
2022.07.19 JVN
Intel製品に複数の脆弱性(2022年7月)
ワークアラウンドを実施する 開発者が提供する情報をもとに、ワークアラウンドを実施してください。 詳細は開発者が提供する情報をご確認ください。
2022.07.13 JVN
Siemens製品に対するアップデート(2022年7月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-225578 遠隔のユーザによって、カスタムSSHキーをファイルに注入される
2022.07.13 JVN
Dahua製DHI-ASI7213X-T1における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔のユーザによって、当該機器をサービス運用妨害(DoS)状態にされる - CVE-2022-2335 遠隔
2022.07.13 JVN
Django の Extract 関数および Trunc 関数における SQL インジェクションの脆弱性
Django Software Foundation が提供する Django は、Web アプリケーションフレームワークです。Django の日付操作用の Extract 関数
2022.07.12 JVN
U-Bootのsquashfsファイルシステム実装にヒープベースのバッファオーバーフローの脆弱性
U-Bootは、複数のプラットフォームに対応したブートローダです。U-Bootのsquashfsファイルシステム実装には、メタデータ読み込み処理の不備に起因するヒープベースのバッフ
2022.07.12 JVN
Rockwell Automation製MicroLogixコントローラにおけるレンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限の脆弱性
Rockwell Automationが提供するMicroLogixコントローラには、レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限の脆弱性が存在します
2022.07.08 JVN