「JVN」の記事 (216 / 386ページ)
JVNから紹介している新着記事一覧です。
AVEVA 製 AVEVA System Platform における複数の脆弱性
アップデートする
開発者が提供する情報をもとに、製品を AVEVA Communication Drivers Pack 2020 R2.1 へアップデートしてください。
ただし、
2021.06.30
JVN
Claroty 製 Secure Remote Access Site に認証回避の脆弱性
Secure Remote Access (SRA) Site が動作する Linux のコマンドラインにアクセス可能なローカルの攻撃者によって、秘密鍵を窃取され、SRA Site
2021.06.30
JVN
ジェイテクト製 TOYOPUC PLC におけるバッファーエラーの脆弱性
アップデートする
開発者が提供する情報をもとに、必要に応じてファームウェアアップデートを適用してください。
PC10G-CPU: Versions 3.91 およびそれ以降
2021.06.30
JVN
IKaIKa RSSリーダーにおけるクロスサイトスクリプティングの脆弱性
IKaIKa RSSリーダーには、RSS の登録時の処理に問題があり、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。
2021.06.30
JVN
boastMachine におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 福森 大喜 氏
2021.06.30
JVN
Philips 製 Interoperability Solution XDS に重要な情報の平文送信の脆弱性
Philips 社が提供する Interoperability Solution XDS document sharing system は、医療用ドキュメント共有システムです。当
2021.06.28
JVN
FATEK Automation 製 WinProladder に複数の脆弱性
2021年6月25日現在、対策方法を提供されていません。
FATEK Automation 社によると対策方法を準備中とのことです。詳細は FATEK customer suppo
2021.06.25
JVN
複数の CODESYS 製品に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者によって細工されたリクエストを送付され、サービス運用妨害 (DoS) 状態にさ
2021.06.23
JVN
EC-CUBE における複数のクロスサイトスクリプティングの脆弱性
アップデートする
EC-CUBE 4系向けにアップデートが提供されています。
開発者が提供する情報をもとに、最新版へアップデートしてください。
なお、EC-CUBE 3系については
2021.06.23
JVN
WordPress 用プラグイン WordPress Popular Posts におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 株式会社セキュアスカイ
2021.06.23
JVN