Philips製e-Alertにおける重要な機能に対する認証の欠如の脆弱性
2022年3月30日現在、本脆弱性への対策は提供されていません。 Philips社によると、2022年7月までに本脆弱性を修正した新リリースを計画しているとのことです。 ワークア
2022.03.30 JVN
Rockwell Automation製ISaGRAFにおけるXML外部エンティティ参照の不適切な制限の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は、以下のバージョンへのアップデートを推奨しています。 Connected Compo
2022.03.30 JVN
オムロン製CX-Positionにおける複数の脆弱性
アップデートする 開発者が提供する情報をもとに、アップデートしてください。 開発者は本脆弱性を修正した以下のバージョンを公開しています。 CX-Position Version
2022.03.30 JVN
Hitachi Energy社製LinkOne WebViewにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 任意のスクリプトを実行され、機微な情報を取得される - CVE-2021-40337 特
2022.03.30 JVN
Modbus Tools製Modbus Slaveにスタックベースのバッファオーバーフローの脆弱性
Modbus Tools社が提供するModbus Slaveは、PLCプログラミングシミュレーションツールです。Modbus Slaveには、スタックベースのバッファオーバーフロー
2022.03.30 JVN
ぜろちゃんねるプラスにおけるクロスサイトスクリプティングの脆弱性
当該製品の管理画面にアクセスしているユーザのウェブブラウザ上で、任意のスクリプトを実行され、管理アカウントを作成される可能性があります。結果として、遠隔の第三者によって、掲示板の投
2022.03.30 JVN
WordPress 用プラグイン Advanced Custom Fields における認証欠如の脆弱性
本製品のユーザ (編集者、寄稿者、投稿者) によって、データベース上のアクセス権限のないデータを閲覧される可能性があります。
2022.03.30 JVN
アタッシェケースにおける DLL 読み込みに関する脆弱性
HiBARA Software が提供するアタッシェケースは、オープンソースのファイル暗号化ソフトです。アタッシェケースの実行ファイル (AttacheCase.exe) には、D
2022.03.30 JVN
アタッシェケースで作成された自己実行可能形式の暗号化ファイルにおける DLL 読み込みに関する脆弱性
アップデートする 開発者が提供する情報をもとに、アタッシェケース本体を最新版にアップデートし、暗号化ファイルを作り直してください。 開発者によると、ver.2系はサポートを終了して
2022.03.30 JVN
Trend Micro Apex CentralおよびTrend Micro Apex Central as a Serviceにおけるファイルコンテンツの検証不備の脆弱性
トレンドマイクロ株式会社が提供するTrend Micro Apex CentralおよびTrend Micro Apex Central as a Serviceには、ファイルコン
2022.03.29 JVN