「JVN」の記事 (281 / 379ページ)
JVNから紹介している新着記事一覧です。
GROWI におけるクロスサイトスクリプティングの脆弱性
次のいずれかの方法で対策を行ってください。
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
なお、本脆弱性の修正とは別に、v3.2.5 では
2018.12.26
JVN
マッピングツールのインストーラにおける DLL 読み込みに関する脆弱性
最新のインストーラを使用する
開発者が提供する情報をもとに、最新のインストーラを使用してください。
また、インストーラを実行する際には、インストーラと同じディレクトリに不審なファイ
2018.12.25
JVN
WordPress 用プラグイン Google XML Sitemaps におけるクロスサイトスクリプティングの脆弱性
当該プラグインを使用している WordPress サイトを複数の管理者が共同管理している状況で、悪意を持った管理者が細工した入力を行うことで、他の管理者がプラグイン設定ページにアク
2018.12.25
JVN
ファイルシステムドライバ Dokan におけるスタックバッファオーバーフローの脆弱性
スタックベースのバッファオーバーフロー (CWE-121) - CVE-2018-5410
Dokan version 1.0.0.5000 から 1.2.0.1000 までのドラ
2018.12.21
JVN
MsiAdvertiseProduct における権限昇格の脆弱性
Microsoft が提供する MsiAdvertiseProduct は、製品をアドバタイズするスクリプトを生成し、アプリケーションのショートカットやレジストリ情報を操作する機能
2018.12.21
JVN
PgpoolAdmin におけるアクセス制限不備の脆弱性
この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に開発者が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告書: DarkMatter
2018.12.21
JVN
cordova-plugin-ionic-webview におけるパストラバーサルの脆弱性
最新版の cordova-plugin-ionic-webview を取込み iOS アプリケーションを作成する
本脆弱性は、cordova-plugin-ionic-webvie
2018.12.21
JVN
横河電機製 Vnet/IP オープン通信ドライバにサービス運用妨害 (DoS) の脆弱性
アップデートする
次の製品を使用している場合は、最新版にアップデートしてください。
CENTUM CS 3000 (R3.05.00 から R3.09.50 まで)
CENT
2018.12.21
JVN
Internet Explorer の JScript スクリプトエンジン におけるメモリ破損の脆弱性
Internet Explorer
Microsoft によると、IE11、IE10、IE9 は、本脆弱性の影響を受けない jscript9.dll をデフォルトで使用しています
2018.12.20
JVN
東芝ライテック製ホームゲートウェイにおける複数の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
CVE-2018-16197
2018.12.19
JVN