複数のAutomationDirect製品における複数の脆弱性
CVE-2022-2003、CVE-2022-2005、CVE-2022-2006 アップデートする 開発者は、アップデートを提供しています。 CVE-2022-2004 ワーク
2022.06.21 JVN
Gitlab におけるサーバサイドリクエストフォージェリの脆弱性
この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。 報告者: GMOサイバーセキュリティ byイ
2022.06.17 JVN
SAE J2497の規格にもとづく電力線通信における複数の脆弱性
トレーラーとトラクターヘッドの間には、アンチロックブレーキシステム(ABS)の誤作動を通知するなどの目的のため、SAE J2497(別名PLC4TRUCKS)と呼ばれる規格の電力線
2022.06.16 JVN
Siemens製品に対するアップデート(2022年6月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-145224 遠隔の第三者によるネットワーク通信の中断 SSA-220589
2022.06.16 JVN
Intel製品に複数の脆弱性(2022年6月)
アップデートまたはワークアラウンドを実施する 開発者が提供する情報をもとに、最新版にアップデート、またはワークアラウンドを実施してください。
2022.06.15 JVN
Johnson Controls製Metasysにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 パスワード推測攻撃を受ける - CVE-2022-21935 遠隔の第三者によって、Webインターフェースに
2022.06.15 JVN
Meridian Cooperative製Meridian utility softwareにおける不適切なアクセス制御の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の第三者によって、名前、住所、毎日のエネルギー使用量などの個人ユーザ情報を窃取される - CVE-2022
2022.06.15 JVN
三菱電機製MELSEC QおよびLシリーズにおける不適切なリソースロックの脆弱性
MELSEC Qシリーズ Q03UDECPU、Q04/06/10/13/20/26/50/100UDEHCPU 全バージョン Q03/04/06
2022.06.14 JVN
Cisco Catalyst 2940 シリーズ スイッチにおけるクロスサイトスクリプティングの脆弱性
Cisco Systems, Inc. が提供する Cisco Catalyst 2940 シリーズ スイッチの 12.2(50)SY より前のファームウェアには、ユーザ入力の扱い
2022.06.14 JVN
Growiにおける不十分なパスワード強度の脆弱性
この脆弱性情報は、418secがJPCERT/CCに報告し、JPCERT/CCが開発者への調整を仲介しました。その後418secと開発者が調整を行い、製品利用者への周知を目的にJV
2022.06.14 JVN