B&R Industrial Automation 製 SiteManager および GateManager に複数の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 開発者は、本脆弱性を修正した次のバージョンをリリースしています。 SiteManager
2020.09.30 JVN
InfoCage SiteShell においてサービス実行ファイルが書き換え可能な脆弱性
パッチを適用する 以下の本脆弱性の修正パッチが提供されています。開発者が提供する情報をもとに、最新のリビジョンへアップデートしてください。 V2.0.0.6 V2.1.0.7
2020.09.30 JVN
CMONOS.JP におけるクロスサイトスクリプティングの脆弱性
株式会社 CMONOS が提供する CMONOS.JP はコンテンツ管理システム (CMS) です。 CMONOS.JP には、格納型クロスサイトスクリプティングの脆弱性 (CWE
2020.09.25 JVN
横河電機製 WideField3 にバッファオーバーフローの脆弱性
当該製品にアクセス可能な第三者によって、プロジェクトファイルが書き換えられることで、アプリケーションを不正終了させられる可能性があります。
2020.09.25 JVN
GE Digital 製 APM Classic に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 安全でないオブジェクト直接参照 (insecure direct object refer
2020.09.23 JVN
GE 製 Reason S20 シリーズに複数のクロスサイトスクリプティングの脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者によって、クロスサイトスクリプティングを利用し、アカウントの追加や更新などアプ
2020.09.23 JVN
ServerProtect for Linux に OS コマンドインジェクションの脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
2020.09.23 JVN
ウイルスバスター クラウド (Windows版) に実装された Active Update 機能における複数の脆弱性
アップデートする 開発者が提供する情報をもとに、該当する製品を最新版にアップデートしてください。 開発者によると、ウイルスバスター クラウド (Windows版) のバ
2020.09.23 JVN
Philips 製 Clinical Collaboration Platform に複数の脆弱性
当該製品にログインしたユーザーが細工されたページにアクセスした場合、意図しない操作をさせられる - CVE-2020-14506 当該製品にログインしたユーザーによって、任意のス
2020.09.18 JVN
Advantech 製 WebAccess Node に重要なリソースに対する不適切な権限割り当てに関する脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 開発者は、本脆弱性の影響を軽減した Version 9.0.1 を提供しています。
2020.09.18 JVN