「JVN」の記事 (250 / 402ページ)
JVNから紹介している新着記事一覧です。
複数の Rockwell Automation 製品に複数の脆弱性
パッチを適用する
開発者が提供する次の情報を元に、パッチを適用してください。
PN1540 (要ログイン)
ワークアラウンドを実施する
ファイアウォール等で TCP/
2021.01.29
JVN
インフォサイエンス製の複数のログ管理ツールにおける OS コマンドインジェクションの脆弱性
インフォサイエンス株式会社が提供する複数のログ管理ツールでは、様々なログ収集方法の一つとして当該製品への FTP によるアップロード機能を提供しており、管理者が FTP アップロー
2021.01.27
JVN
富士電機製の複数製品に任意コード実行の脆弱性
富士電機株式会社が提供する複数の製品には、任意コード実行の脆弱性が存在します。
2021.01.27
JVN
複数のロジテック製品における複数の脆弱性
CVE-2021-20635
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報
2021.01.26
JVN
Android アプリ「ELECOM File Manager」におけるディレクトリトラバーサルの脆弱性
ELECOM File Manager を使用しない
ELECOM File Manager のサポートは終了しています。ELECOM File Manager の使用を停止してく
2021.01.26
JVN
複数のエレコム製品における複数の脆弱性
CVE-2021-20643
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報
2021.01.26
JVN
Aterm WF800HP、Aterm WG2600HP および Aterm WG2600HP2 における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該製品にアクセスしたユーザのウェブブラウザ上で、任意のスクリプトを実行される - CVE
2021.01.22
JVN
複数の Delta Electronics 製品に脆弱性
アップデートする
開発者が提供する情報をもとに、以下のバージョンにアップデートしてください。
CVE-2020-27280
ISPSoft v3.12.01
Del
2021.01.22
JVN
Matrikon 製 OPC UA Tunneller における複数の脆弱性
想定される影響は各脆弱性により異なりますが、遠隔の第三者によって、次のような影響を受ける可能性があります。
管理値を上書きされることでメモリを操作されたり、遠隔からコードを実行
2021.01.22
JVN
M&M Software 製 fdtCONTAINER に信頼性のないデータのデシリアライゼーションの脆弱性
アップデートする
開発者が提供する情報をもとに、利用方法に応じて下記のオプションから修正済みバージョンにアップデートしてください。
詳細は開発者へお問い合わせください。
オプショ
2021.01.22
JVN