「JVN」の記事 (41 / 388ページ)
JVNから紹介している新着記事一覧です。
複数のHitachi Energy製品におけるセキュリティ関連の処理に対するレスポンスの違いに起因する情報漏えいの脆弱性
アップデートする、または軽減策を適用する
開発者は、Relion 670/650シリーズ 2.2.0系およびRelion 670/650/SAM600-IOシリーズ 2.2.1系を
2025.06.11
JVN
MicroDicom製DICOM Viewerにおける境界外書き込みの脆弱性
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
2025.06.11
JVN
複数のHitachi Energy製品における複数の脆弱性
アップデートする
開発者は、一部の製品にアップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートの提供されていない製品に対して、ワークアラウンドの適用を
2025.06.06
JVN
複数のi-PRO製監視カメラにおけるクロスサイトリクエストフォージェリの脆弱性
この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的にJVNでの公表に至りました。
報告者:Nozomi Networks Inc.
2025.06.06
JVN
Kea DHCPにおける複数の脆弱性(May 28, 2025)
Kea DHCP、バージョン2.4.0から2.4.1
Kea DHCP、バージョン2.6.0から2.6.2
Kea DHCP、バージョン2.7.0から2.7.8
2.4.0よ
2025.06.05
JVN
複数のSchneider Electric製品における複数の脆弱性
CVE-2023-4041
製品の使用を停止する
開発者によると当該製品のサポートは既に終了しているため、製品の使用停止を推奨するとのことです。
詳細は、開発者が提供する情報(SE
2025.06.04
JVN
タイム・ワークスにおけるパストラバーサルの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:GMOサイバーセキュリティ b
2025.06.03
JVN
PC Time Tracerにおける不適切なファイルアクセス権設定の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:GMOサイバーセキュリティ b
2025.06.03
JVN
三菱電機製MELSEC iQ-F CPUユニットにおける入力値の不適切な検証に関する脆弱性
ワークアラウンドを実施する
開発者によると、本脆弱性を修正した対策版をリリースする予定はないとのことです。
そのため、次に示す回避策または軽減策を適用することが推奨されています。
2025.06.02
JVN
wivia 5における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該製品にログインした管理者権限のユーザによって、任意のOSコマンドを実行される(CVE-
2025.05.30
JVN