「JVN」の記事 (4 / 356ページ)
JVNから紹介している新着記事一覧です。
オムロン製NJ/NXシリーズおよびSysmac Studioにおける最小権限の原則に違反する脆弱性
アップデートする
各製品を対策済みバージョンにアップデートし、セキュア通信バージョンを2に設定してください。
対策バージョンの入手方法やアップデート方法等の詳細については、開発者が
2025.07.14
JVN
Delta Electronics製DTM Softにおける信頼できないデータのデシリアライゼーションの脆弱性
Delta Electronicsが提供するDTM Softには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
2025.07.11
JVN
Advantech製iViewにおける複数の脆弱性
Advantechが提供するiViewには、次の複数の脆弱性が存在します。
クロスサイトスクリプティング(CWE-79)
CVE-2025-53397、CVE-2025
2025.07.11
JVN
KUNBUS製Revolution Piにおける認証アルゴリズムの不適切な実装の脆弱性
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
2025.07.11
JVN
Firebox T15における非公開機能を悪用される問題
この脆弱性情報は、下記の方がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:株式会社ゼロゼロワン 早川 宙也 氏、神野 亮 氏
2025.07.11
JVN
複数のRUCKUS製品における複数の脆弱性
2025年7月10日現在、影響を受けるバージョンは不明です。
CVE-2025-44957、CVE-2025-44962、CVE-2025-44954、CVE-2025-4496
2025.07.10
JVN
Siemens製品に対するアップデート(2025年7月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-078892
遠隔の攻撃者による任意のSQLクエリー実行
スーパー管理者のパス
2025.07.09
JVN
Emerson製ValveLinkにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
機微な情報が平文のままディスクやコアダンプに保存される(CVE-2025-52579)
他の制御領域からアク
2025.07.09
JVN
Epson Web Installer(Mac版)における重要な機能に対する認証の欠如の脆弱性
セイコーエプソン株式会社が提供するEpson Web Installer(Mac版)は、同社製品のドライバをインストールする際に使用するサポートツールです。Epson Web In
2025.07.07
JVN
Nimesa Backup and Recoveryにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該製品が動作しているサーバー上で、任意のOSコマンドを実行される(CVE-2025-48
2025.07.07
JVN