「JVN」の記事 (3 / 385ページ)
JVNから紹介している新着記事一覧です。
複数のWeintek製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
パラメーターを変更されたり、アカウントレベルの権限を操作されたりする(CVE-2025-14750)
認証を
2026.01.26
JVN
Hubitat製Elevation Hubsにおけるユーザー識別情報操作による権限チェック回避の脆弱性
Hubitatが提供するElevation Hubsには、ユーザー識別情報操作による権限チェック回避の脆弱性が存在します。
2026.01.26
JVN
Delta Electronics製DIAViewにおけるコマンドインジェクションの脆弱性
Delta Electronicsが提供するDIAViewには、コマンドインジェクションの脆弱性が存在します。
2026.01.26
JVN
EVMAPAにおける複数の脆弱性
CVE-2025-54816
開発者によると、一部の充電ステーションはOpen Charge Point Protocol(OCPP)を使用した認証キーへの変更を許可しないとのこと
2026.01.26
JVN
複数のAxis Communications製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
認証された攻撃者によって、リモートコードを実行される(CVE-2025-30023)
クライアントとサーバー
2026.01.26
JVN
binary-parserライブラリにおけるコードインジェクションの脆弱性
binary-parserはバイナリデータを解析するためのパーサーを作成するJavaScriptライブラリです。binary-parserは、Functionコンストラクタを使用し
2026.01.23
JVN
Forcepoint One DLPクライアントで使用されているPythonランタイムに関する問題
Forcepoint One DLPクライアントにはPython 2.5.4ランタイムが同梱されていますが、外部関数インターフェース(FFI)ライブラリctypesを削除した形で提
2026.01.23
JVN
複数のASUSTeK COMPUTER製ルーターにおけるコマンドインジェクションの脆弱性
アップデートする
開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。
詳細は、開発者が提供する情報を確認してください。
2026.01.23
JVN
複数のブラザー製インストーラにおけるDLL読み込みに関する脆弱性
以下のソフトウェアのインストーラが影響を受けます。
ソフトウェア更新通知 アップデートツール、バージョン1.0.21.0およびそれ以前
ステータスモニターアップデートツール
2026.01.23
JVN
PRIMERGYが搭載する「iRMC S5/S6」における不適切な権限設定の脆弱性
エフサステクノロジーズ株式会社が提供する「iRMC S5/S6」は、同社製サーバ製品PRIMERGY(プライマジー)が搭載するリモート管理モジュールです。
「iRMC S5/S6」
2026.01.22
JVN