複数の Rockwell Automation 製品に不適切な入力確認の脆弱性
Rockwell Automation 社が提供する CompactLogix 5370 コントローラおよび ControlLogix 5570 コントローラには、不適切な入力確認
2021.03.04 JVN
MB Connect line 製 mbCONNECT24 および mymbCONNECT24 に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 不適切なアクセス検証により、ログイン済みのユーザによって、アクセス権を持たないアカウントの
2021.03.04 JVN
Apache Tomcat に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受けるおそれがあります。 デシリアライズ対象データの検証が適切に行われていないことに起因して、遠隔の第三者により任意
2021.03.02 JVN
PerFact Innovation 製 OpenVPN-Client にシステム構成または設定を外部からコントロール可能な脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 開発者は、本脆弱性の対策として次のバージョンをリリースしています。 OpenVPN-Clie
2021.02.26 JVN
FATEK Automation 製 FvDesigner に複数の脆弱性
2021年2月26日現在、対策方法はありません。 なお、FATEK Automation 社では現在対策方法を開発中であるため、詳細は FATEK Automation 社にお問い
2021.02.26 JVN
複数の Rockwell Automation Logix コントローラ製品に認証情報の不十分な保護の脆弱性
ワークアラウンドを実施する ControlLogix 5580 v32 およびそれ以降 コントローラのモードスイッチを Run に設定する。 Run に設定できない場合、開発
2021.02.26 JVN
ProSoft Technology 製 ICX35 におけるパスワード変更時の認証不備の脆弱性
ProSoft Technology 製 ICX35-HWC-A および ICX35-HWC-E には、パスワード変更処理において認証不備の脆弱性が存在します。当該機器のユーザパス
2021.02.26 JVN
複数の Advantech 製品に脆弱性
アップデートする - CVE-CVE-2019-18233、CVE-2019-18235、認証情報の不十分な保護、CVE-2019-18237、CVE-2019-18239 開発者
2021.02.24 JVN
Rockwell Automation 製 FactoryTalk Services Platform に不十分な強度のパスワードハッシュを使用する脆弱性
認証されていない遠隔の第三者によって、FactoryTalk Services Platform の管理コンソールで新しいユーザアカウントを作成され、そのユーザアカウントからFac
2021.02.24 JVN
Movable Type における複数のクロスサイトスクリプティングの脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
2021.02.24 JVN