「JVN」の記事 (182 / 396ページ)
JVNから紹介している新着記事一覧です。
Booked におけるオープンリダイレクトの脆弱性
細工された URL にアクセスすることで、任意のウェブサイトにリダイレクトされる可能性があります。結果として、フィッシングなどの被害にあう可能性があります。
2022.07.22
JVN
MiCODUS製MV720 GPSトラッカーにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔の第三者によって、APIサーバの認証情報を窃取され、SMSコマンドを当該製品に直接送信される - CVE-
2022.07.20
JVN
サイボウズ Office に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
[CyVDB-839]、[CyVDB-2300]、[CyVDB-3109]:
当該製品
2022.07.20
JVN
三菱電機製GENESIS64およびMC Works64における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
CVE-2022-29834
GENESIS64のモバイル端末用アプリに配信される監視
2022.07.19
JVN
Intel製品に複数の脆弱性(2022年7月)
ワークアラウンドを実施する
開発者が提供する情報をもとに、ワークアラウンドを実施してください。
詳細は開発者が提供する情報をご確認ください。
2022.07.13
JVN
Siemens製品に対するアップデート(2022年7月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-225578
遠隔のユーザによって、カスタムSSHキーをファイルに注入される
2022.07.13
JVN
Dahua製DHI-ASI7213X-T1における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔のユーザによって、当該機器をサービス運用妨害(DoS)状態にされる - CVE-2022-2335
遠隔
2022.07.13
JVN
Django の Extract 関数および Trunc 関数における SQL インジェクションの脆弱性
Django Software Foundation が提供する Django は、Web アプリケーションフレームワークです。Django の日付操作用の Extract 関数
2022.07.12
JVN
U-Bootのsquashfsファイルシステム実装にヒープベースのバッファオーバーフローの脆弱性
U-Bootは、複数のプラットフォームに対応したブートローダです。U-Bootのsquashfsファイルシステム実装には、メタデータ読み込み処理の不備に起因するヒープベースのバッフ
2022.07.12
JVN
Rockwell Automation製MicroLogixコントローラにおけるレンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限の脆弱性
Rockwell Automationが提供するMicroLogixコントローラには、レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限の脆弱性が存在します
2022.07.08
JVN