WordPress 用プラグイン Site Reviews におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 東京電機大学 暗号方式
2018.05.28 JVN
WordPress 用プラグイン Email Subscribers & Newsletters におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: クリス リュウ 氏
2018.05.28 JVN
strongSwan VPN charon サーバにバッファアンダーフローの脆弱性
バッファアンダーフロー (CWE-124) - CVE-2018-5388 stroke_socket.c には、パケット長をチェックしていないことに起因するバッファアンダーフロー
2018.05.24 JVN
Windows版 PlayMemories Home のインストーラにおける DLL 読み込みに関する脆弱性
ワークアラウンドを実施する 次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。 インストーラを実行する際には、インストーラと同じディレクトリに不審な
2018.05.24 JVN
Susie プラグイン axpdfium における DLL 読み込みに関する脆弱性
Susie プラグイン axpdfium には、DLL を読み込む際の検索パスに関する処理に不備があり、意図しない DLL を読み込んでしまう脆弱性 (CWE-427) が存在しま
2018.05.24 JVN
投機的実行機能を持つ CPU に対するキャッシュサイドチャネル攻撃
投機的実行機能を持つ CPU に対してキャッシュタイミングサイドチャネル攻撃を行う下記の脆弱性が報告されています。 CVE-2018-3639 (Variant 4 &quot
2018.05.22 JVN
サイボウズ メールワイズにおける複数のクロスサイトスクリプティングの脆弱性
この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 発見者: Masat
2018.05.22 JVN
サイボウズ Office における複数の脆弱性
CVE-2018-0526 は、次の方が開発者に報告し、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 発見
2018.05.22 JVN
baserCMS における複数の脆弱性
CVE-2018-0570, CVE-2018-0571, CVE-2018-0573, CVE-2018-0574, CVE-2018-0575 への対策: アップデートする 開
2018.05.22 JVN
BIND に複数のサービス運用妨害 (DoS) の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は、本脆弱性を修正した次のバージョンをリリースしています。 BIND 9.12.1-P
2018.05.21 JVN