「JVN」の記事 (3 / 364ページ)
JVNから紹介している新着記事一覧です。
Delta Electronics製EIP BuilderにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報を確認し
2025.09.03
JVN
富士電機製FRENIC-Loader 4における信頼できないデータのデシリアライゼーションの脆弱性
富士電機が提供するFRENIC-Loader 4には、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
2025.09.03
JVN
Web Caster V130におけるクロスサイトリクエストフォージェリの脆弱性
NTT東日本およびNTT西日本が提供するWeb Caster V130は、050IP電話対応ブロードバンドルータです。Web Caster V130には、次の脆弱性が存在します。
2025.09.03
JVN
スマートフォンアプリ「グノシー」における送信データへの機微な情報の挿入の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:ZHOU YUNAO 氏
2025.09.02
JVN
セイコーソリューションズ製SkyBridge BASIC MB-A130におけるOSコマンドインジェクションの脆弱性
アップデートする
開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。
開発者は、本脆弱性を修正した以下のファームウェアをリリースしています。
Sk
2025.09.01
JVN
コニカミノルタ製bizhubシリーズにおけるサービス運用妨害(DoS)の脆弱性
アップデートする
開発者によると、リモートメンテナンスまたはカスタマーエンジニアの訪問時に、順次対策ファームウェアを適用するとのことです。
ワークアラウンドを実施する
開発者は、
2025.08.29
JVN
複数のiND製品における複数の脆弱性
HL330-DLS、HL320-DLS
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
2025.08.29
JVN
複数のSchneider Electric製品における不適切な権限管理の脆弱性
Saitel DR RTU
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用
2025.08.29
JVN
複数のDelta Electronics製品における複数の脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報を確認し
2025.08.29
JVN
GE Vernova製CIMPLICITYにおけるファイル検索パスの制御不備の脆弱性
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
2025.08.29
JVN