「JVN」の記事 (192 / 387ページ)
JVNから紹介している新着記事一覧です。
Airspan Networks社の複数のMimosa製品における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者によって、任意のコードを実行され、サービス拒否(DoS)状態になったり、機微な
2022.02.04
JVN
CSV+ におけるクロスサイトスクリプティングの脆弱性
CSV+ は、タブ型 CSV エディタです。CSV+ には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。
2022.02.04
JVN
Ricon Mobile製Industrial Cellular RouterにおけるOSコマンドインジェクションの脆弱性
Ricon Mobile社が提供するIndustrial Cellular Routerは、モバイルネットワークルーターです。
Industrial Cellular Router
2022.02.02
JVN
Advantech製ADAM-3600におけるハードコードされた暗号鍵の使用の脆弱性
2022年2月2日現在、本脆弱性への対策は提供されていません。
なお、Advantech社では現在対策方法を開発中とのことです。詳細は、Advantech社のテクニカルサポートにお
2022.02.02
JVN
Samba vfs_fruitモジュールにおける拡張ファイル属性の安全でない処理による境界外読み書きの脆弱性
アップデートする
Sambaが提供する情報をもとに、最新版へアップデートしてください。
Sambaは、対策済みバージョンとして、4.13.17、4.14.12および4.15.5をリ
2022.02.01
JVN
MIPS上で動作するOpenSSLにおけるBN_mod_exp()の誤った処理
OpenSSL Projectより、OpenSSL Security Advisory [28 January 2022] が公開されました。
深刻度 - 中(Severity:
2022.01.31
JVN
Apache TomcatにTime-of-check Time-of-use(TOCTOU)競合状態による権限昇格の脆弱性
The Apache Software Foundationから、Apache Tomcatの脆弱性に対するアップデートが公開されました。
Time-of-check Time
2022.01.27
JVN
GE Gas Power製ToolBoxSTにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者によって、out-of-band attackを利用し、任意のノード情報を窃取
2022.01.26
JVN
TransmitMail における複数の脆弱性
TransmitMail は、PHP で動作するメールフォームシステムです。TransmitMail には、次の複数の脆弱性が存在します。
外部入力値の検証不備に起因するディレ
2022.01.25
JVN
トレンドマイクロ製Deep SecurityおよびCloud One Workload SecurityのLinux版Agentにおける複数の脆弱性
次の製品のLinuxおよびUnixベースのAgentが本脆弱性の影響を受けます。
Deep Security Agent Linux版 バージョン10.0、11.0、12.0、
2022.01.24
JVN