「JVN」の記事 (7 / 372ページ)
JVNから紹介している新着記事一覧です。
複数のFesto製品における複数の脆弱性
アップデートする
開発者は、一部製品にアップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが提供されない製品に対して、ワークアラウンドの適用や後継製
2025.10.01
JVN
OpenPLC_V3における未定義、未指定、または実装定義の動作への依存の脆弱性
OpenPLC_V3には、未定義、未指定、または実装定義の動作への依存の脆弱性が存在します。
2025.10.01
JVN
National Instruments製Circuit Design Suiteにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
攻撃者によって情報を漏えいされたり、任意のコードを実行されたりする(CVE-2025-6033、CVE-202
2025.10.01
JVN
複数のLG Innotek製ネットワークカメラにおける代替パスまたは代替チャネルを使用した認証回避の脆弱性
製品の使用を停止する
開発者によると当該製品のサポートは既に終了しているため、修正パッチの提供は行わないとのことです。
詳細は、ICS Advisoryおよび開発者が提供する情報を
2025.10.01
JVN
日本光電工業製セントラルモニタ CNS-6201におけるNULLポインタ参照の脆弱性
セントラルモニタ CNS-6201 バージョン 01-03、01-04、01-05、01-06、02-10、02-11、02-40
影響を受ける製品のサポートは終了しています。詳
2025.09.30
JVN
キヤノン製プロダクション/オフィス/スモールオフィス向け複合機およびレーザービームプリンターの一部のプリンタドライバにおける複数の脆弱性
キヤノン製のプロダクション/オフィス/スモールオフィス向け複合機およびレーザービームプリンターの一部のプリンタドライバには、複数の脆弱性が存在します。
2025.09.29
JVN
DataSpider ServistaにおけるXML外部実体参照(XXE)に関する脆弱性
株式会社セゾンテクノロジーが提供するDataSpider Servistaは、データ連携ソフトウェアです。
DataSpider Servistaには、次の脆弱性が存在します。
2025.09.29
JVN
Dingtian製DT-R002における複数の認証情報の不十分な保護の脆弱性
開発者に問い合わせる
2025年9月26日現在、開発者による対応などの情報提供は確認できていません。
詳細は、開発者にお問い合わせください。
ワークアラウンドを実施する
CISA
2025.09.26
JVN
AutomationDirect製CLICK PLUSにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
ファイルシステムへのアクセス権を持つローカルのユーザーによって、平文で保存された認証情報を取得される(CVE-
2025.09.25
JVN
Schneider Electric製SESUにおけるファイルにアクセスする時のリンク解釈が不適切な脆弱性
Schneider Electricが提供するSESUには、ファイルにアクセスする時のリンク解釈が不適切な脆弱性が存在します。
2025.09.25
JVN