「JVN」の記事 (186 / 387ページ)
JVNから紹介している新着記事一覧です。
General Electric Renewable Energy製MDS Radiosにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者によって、iNET/iNET II、TD220XおよびTD220MAXシリーズ
2022.04.04
JVN
光洋電子工業製Screen Creator Advance 2におけるスタックベースのバッファオーバーフローの脆弱性
光洋電子工業株式会社が提供するScreen Creator Advance 2は、同社製HMIのGC-A2シリーズ用の画面開発ツールです。Screen Creator Advanc
2022.04.01
JVN
Spring Frameworkにおける不適切なデータバインディング処理による任意コード実行の脆弱性
Spring Frameworkは、Java言語でWebアプリケーションなどを作成するために用いられるフレームワークです。Spring Frameworkには、データバインディング
2022.04.01
JVN
三菱電機製FA製品における複数の脆弱性
ワークアラウンドを実施する
次の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
信頼できないネットワークやホストを経由した通信を行う際には、仮想プライベートネ
2022.03.31
JVN
Philips製e-Alertにおける重要な機能に対する認証の欠如の脆弱性
2022年3月30日現在、本脆弱性への対策は提供されていません。
Philips社によると、2022年7月までに本脆弱性を修正した新リリースを計画しているとのことです。
ワークア
2022.03.30
JVN
Rockwell Automation製ISaGRAFにおけるXML外部エンティティ参照の不適切な制限の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
開発者は、以下のバージョンへのアップデートを推奨しています。
Connected Compo
2022.03.30
JVN
オムロン製CX-Positionにおける複数の脆弱性
アップデートする
開発者が提供する情報をもとに、アップデートしてください。
開発者は本脆弱性を修正した以下のバージョンを公開しています。
CX-Position Version
2022.03.30
JVN
Hitachi Energy社製LinkOne WebViewにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
任意のスクリプトを実行され、機微な情報を取得される - CVE-2021-40337
特
2022.03.30
JVN
Modbus Tools製Modbus Slaveにスタックベースのバッファオーバーフローの脆弱性
Modbus Tools社が提供するModbus Slaveは、PLCプログラミングシミュレーションツールです。Modbus Slaveには、スタックベースのバッファオーバーフロー
2022.03.30
JVN
ぜろちゃんねるプラスにおけるクロスサイトスクリプティングの脆弱性
当該製品の管理画面にアクセスしているユーザのウェブブラウザ上で、任意のスクリプトを実行され、管理アカウントを作成される可能性があります。結果として、遠隔の第三者によって、掲示板の投
2022.03.30
JVN