AVEVA 製 AVEVA System Platform における複数の脆弱性
アップデートする 開発者が提供する情報をもとに、製品を AVEVA Communication Drivers Pack 2020 R2.1 へアップデートしてください。 ただし、
2021.06.30 JVN
Claroty 製 Secure Remote Access Site に認証回避の脆弱性
Secure Remote Access (SRA) Site が動作する Linux のコマンドラインにアクセス可能なローカルの攻撃者によって、秘密鍵を窃取され、SRA Site
2021.06.30 JVN
ジェイテクト製 TOYOPUC PLC におけるバッファーエラーの脆弱性
アップデートする 開発者が提供する情報をもとに、必要に応じてファームウェアアップデートを適用してください。 PC10G-CPU: Versions 3.91 およびそれ以降
2021.06.30 JVN
IKaIKa RSSリーダーにおけるクロスサイトスクリプティングの脆弱性
IKaIKa RSSリーダーには、RSS の登録時の処理に問題があり、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。
2021.06.30 JVN
boastMachine におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 福森 大喜 氏
2021.06.30 JVN
Philips 製 Interoperability Solution XDS に重要な情報の平文送信の脆弱性
Philips 社が提供する Interoperability Solution XDS document sharing system は、医療用ドキュメント共有システムです。当
2021.06.28 JVN
FATEK Automation 製 WinProladder に複数の脆弱性
2021年6月25日現在、対策方法を提供されていません。 FATEK Automation 社によると対策方法を準備中とのことです。詳細は FATEK customer suppo
2021.06.25 JVN
複数の CODESYS 製品に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって細工されたリクエストを送付され、サービス運用妨害 (DoS) 状態にさ
2021.06.23 JVN
EC-CUBE における複数のクロスサイトスクリプティングの脆弱性
アップデートする EC-CUBE 4系向けにアップデートが提供されています。 開発者が提供する情報をもとに、最新版へアップデートしてください。 なお、EC-CUBE 3系については
2021.06.23 JVN
WordPress 用プラグイン WordPress Popular Posts におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社セキュアスカイ
2021.06.23 JVN