「JVN」の記事 (227 / 386ページ)
JVNから紹介している新着記事一覧です。
D-Link 製 DAP-1880AC における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の攻撃者により当該機器の telnet が不正に有効化される - CVE-2021-2
2021.04.09
JVN
Softing AG 製 OPC Toolbox における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
管理者権限を持つユーザが細工された URL にアクセスすることで、管理者のパスワードを変更
2021.04.08
JVN
Hitachi ABB Power Grids 製品に複数の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。
2021年4月7日時点では、一部製品の修正バージョンの提供は計画中とのことです。詳細は開発者にお
2021.04.07
JVN
Rockwell Automation 製 FactoryTalk AssetCentre に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
認証されていない遠隔の第三者によって、任意のコマンドを実行される - CVE-2021-2
2021.04.02
JVN
書庫一括操作ユーティリティにおけるディレクトリトラバーサルの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: apple502j 氏
2021.04.01
JVN
OpenSSL に複数の脆弱性
OpenSSL Project より、OpenSSL Security Advisory [25 March 2021] が公開されました。
OpenSSLには、次の脆弱性が存在し
2021.03.26
JVN
Philips 製 Gemini PET/CT Family に機密データへのアクセス制限不備の脆弱性
ワークアラウンドを実施する
2021年3月26日現在、本脆弱性に対するアップデートは提供されていません。
Philips 社は本脆弱性に対して、次のワークアラウンドを公開しています
2021.03.26
JVN
baserCMS における複数の脆弱性
CVE-2021-20681、CVE-2021-20682
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開
2021.03.26
JVN
rNote におけるクロスサイトスクリプティングの脆弱性
この案件は、2021年1月22日に開催された公表判定委員会による判定にて、平成29年経済産業省告示第19号および、情報セキュリティ早期警戒パートナーシップガイドラインにおける、次の
2021.03.25
JVN
Yomi-Search におけるクロスサイトスクリプティングの脆弱性
この案件は、2021年1月22日に開催された公表判定委員会による判定にて、平成29年経済産業省告示第19号および、情報セキュリティ早期警戒パートナーシップガイドラインにおける、次の
2021.03.25
JVN