Elcomplus製SmartICSに複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 当該HMIに接続したユーザのブラウザ上で任意のスクリプトが実行される - CVE-2022-2140 Sma
2022.06.24 JVN
L2Blockerセンサー設定画面における認証回避の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 本脆弱性は、以下のバージョンで修正されています。 L2Blocker Ver4.8.6 開
2022.06.24 JVN
web2py におけるオープンリダイレクトの脆弱性
細工された URL にアクセスすることで、任意のウェブサイトにリダイレクトされる可能性があります。結果として、フィッシングなどの被害にあう可能性があります。
2022.06.23 JVN
OpenSSLのc_rehashスクリプトにおけるコマンドインジェクションの脆弱性
開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は、本脆弱性への対策版として次のバージョンをリリースしています。 OpenSSL 3.0.4 Open
2022.06.22 JVN
SMA Technologies製OpConのUNIX向けエージェントにおけるSSH鍵生成の問題
OpConはSMA Technologiesが提供するIT管理システムです。OpConのUNIX向けエージェントでは、製品に共通のSSH接続用鍵ペアが用いられており、その秘密鍵がイ
2022.06.22 JVN
複数のPhoenix Contact製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、対象の装置上で任意の不正なコードを実行される - CVE-2022-31800 遠隔の
2022.06.22 JVN
YOKOGAWA STARDOMのコントローラーに複数の脆弱性
ワークアラウンドを実施する 次の回避策を適用することで、本脆弱性の影響を軽減することが可能です。 FCNコントローラーやFCJコントローラーのパケットフィルタ機能を使用し、適切
2022.06.22 JVN
CAMS for HISの通信の設計に不備
マイグレーションを行う 次のCENTUMシリーズは、保守期間終了製品のため対策パッチは提供されません。最新のCENTUM VPへのマイグレーションを行う必要があります。 CE
2022.06.22 JVN
ジェイテクト製TOYOPUCシリーズのコンピュータリンク方式のTCP通信における複数の脆弱性
ワークアラウンドを実施する 次の回避策を適用することで、本脆弱性の影響を軽減することが可能です。 当該製品を含むシステムをインターネットに接続する場合には、ファイアウォールや仮
2022.06.21 JVN
Hillrom製Welch Allyn ELI Resting ECGにおける複数の脆弱性
アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。 詳細
2022.06.21 JVN