「JVN」の記事 (204 / 386ページ)
JVNから紹介している新着記事一覧です。
Siemens製品に対するアップデート(2021年10月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-163251
任意のファイル作成、削除、ダウンロード
任意のコード実行
パス
2021.10.13
JVN
Schneider Electric製IGSSにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者によって、細工したメッセージを受信した時に、コードを実行される - CVE-2
2021.10.13
JVN
Intel製品に複数の脆弱性(2021年10月)
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
2021.10.13
JVN
複数のAdvantech製品における複数の脆弱性
アップグレードする
開発者が提供する情報をもとに、最新版へアップグレードしてください。
開発者によると、CVE-2021-38431およびCVE-2021-38389は以下のバージ
2021.10.13
JVN
Exacq Technologies製exacqVisionに複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者により、exacqVisionサーバに保存されている認証情報にアクセスされる
2021.10.08
JVN
複数のMobile Industrial Robots製品における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
ユーザによって、rootへ権限昇格されたり、サービス運用妨害(DoS)状態にされる - C
2021.10.08
JVN
InHand Networks製ルーターIR615に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者によって、管理ポータルを構成するリンクを送信され、管理者に意図せずに当該製品の
2021.10.08
JVN
複数のFATEK Automation製品に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
細工されたプロジェクトファイルを処理することにより、任意のコードが実行される - CVE-
2021.10.08
JVN
Apache HTTP Server におけるディレクトリトラバーサルの脆弱性
遠隔の第三者によって、ドキュメントルート外に置かれた「require all denied」で保護されていないファイルにアクセスされる可能性があります。
さらに、CGI スクリプト
2021.10.08
JVN
スマートフォンアプリ「Nike」における Custom URL Scheme の処理にアクセス制限不備の脆弱性
Nike, Inc. が提供するスマートフォンアプリ「Nike」には、Custom URL Scheme を使用してリクエストされた URL にアクセスする機能が実装されています。
2021.10.08
JVN