「JVN」の記事 (229 / 386ページ)
JVNから紹介している新着記事一覧です。
UNIVERGE Aspire シリーズ PBX におけるサービス運用妨害 (DoS) の脆弱性
アップデートする
開発者が提供する情報を元に、ソフトウェアのアップデートを行ってください。
開発者は、本脆弱性を修正したバージョンをリリースしています。
UNIVERGE As
2021.03.22
JVN
Johnson Controls 製 exacqVision に情報漏えいの脆弱性
Johnson Controls 製 exacqVision Web Service は、映像監視ソフトウェアです。
当該製品には、情報漏えいの脆弱性 (CWE-200) が存在し
2021.03.19
JVN
Hitachi ABB Power Grids 製 eSOMS に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受けるおそれがあります。
本来アクセス権限を持たない第三者にレポートへのアクセスで使用されるURLが知られた場合、レ
2021.03.19
JVN
富士ゼロックス製複合機およびプリンターにおけるサービス運用妨害 (DoS) の脆弱性
アップデートする
複合機
開発者が提供する情報をもとに、ファームウェアを最新版にアップデートしてください。開発者によれば、「ファームウェアのアップデートはリモート保守
2021.03.19
JVN
Advantech 製 WebAccess/SCADA にクロスサイトスクリプティングの脆弱性
Advantech 社が提供する WebAccess/SCADA は、ブラウザベースの SCADA ソフトウェアパッケージです。
WebAccess/SCADA には、クロスサイト
2021.03.17
JVN
GE 製 UR family における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
遠隔の第三者によって、暗号化した通信内容を復号化される - CVE-2016-2183、C
2021.03.17
JVN
Hitachi ABB Power Grids 製 AFS シリーズにサービス運用妨害 (DoS) の脆弱性
Hitachi ABB Power Grids が提供する AFS スイッチには、不正な HSR (High-Availability Seamless Redundancy) フ
2021.03.17
JVN
WordPress 用プラグイン Paid Memberships Pro における SQL インジェクションの脆弱性
WordPress 用プラグイン Paid Memberships Pro には、SQL インジェクションの脆弱性が存在します。
2021.03.17
JVN
サイボウズ Office に複数の脆弱性
CVE-2021-20624, CVE-2021-20625, CVE-2021-20629
これらの脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に、開発者が
2021.03.15
JVN
Schneider Electric 製 Interactive Graphical SCADA System (IGSS) にバッファエラーの脆弱性
想定される影響は各脆弱性により異なりますが、ローカルネットワークにアクセス可能な第三者によって細工された CGF (Configuration Group File) ファイルを
2021.03.12
JVN