「JVN」の記事 (266 / 352ページ)
JVNから紹介している新着記事一覧です。
STARDOM コントローラに任意のコマンドを実行される脆弱性
横河電機株式会社が提供する STARDOM は、中小規模工場向け PLC 計装システムです。STARDOM コントローラは、アカウント ID およびパスワード情報がハードコードされ
2018.06.01
JVN
Pixelpost における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
管理者権限を持つユーザによって、任意のコードを実行される - CVE-2018-0604
2018.05.31
JVN
「フレッツ・ウイルスクリア 申込・設定ツール」および「フレッツ・ウイルスクリアv6 申込・設定ツール」のインストーラにおける実行ファイル呼び出しに関する脆弱性
最新のインストーラを使用する
本脆弱性は、2018年5月29日にリリースした最新バージョン(ver.13.1)で修正されています。
「フレッツ・ウイルスクリア 申込・設定ツール」な
2018.05.29
JVN
WordPress 用プラグイン Site Reviews におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 東京電機大学 暗号方式
2018.05.28
JVN
WordPress 用プラグイン Email Subscribers & Newsletters におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: クリス リュウ 氏
2018.05.28
JVN
strongSwan VPN charon サーバにバッファアンダーフローの脆弱性
バッファアンダーフロー (CWE-124) - CVE-2018-5388
stroke_socket.c には、パケット長をチェックしていないことに起因するバッファアンダーフロー
2018.05.24
JVN
Windows版 PlayMemories Home のインストーラにおける DLL 読み込みに関する脆弱性
ワークアラウンドを実施する
次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。
インストーラを実行する際には、インストーラと同じディレクトリに不審な
2018.05.24
JVN
Susie プラグイン axpdfium における DLL 読み込みに関する脆弱性
Susie プラグイン axpdfium には、DLL を読み込む際の検索パスに関する処理に不備があり、意図しない DLL を読み込んでしまう脆弱性 (CWE-427) が存在しま
2018.05.24
JVN
投機的実行機能を持つ CPU に対するキャッシュサイドチャネル攻撃
投機的実行機能を持つ CPU に対してキャッシュタイミングサイドチャネル攻撃を行う下記の脆弱性が報告されています。
CVE-2018-3639 (Variant 4 "
2018.05.22
JVN
サイボウズ メールワイズにおける複数のクロスサイトスクリプティングの脆弱性
この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
発見者: Masat
2018.05.22
JVN