「JVN」の記事 (71 / 397ページ)
JVNから紹介している新着記事一覧です。
Rockwell Automation製PowerMonitor 1000における複数の脆弱性
アップデートする
開発者が提供する情報をもとに、ファームウェアを最新版にアップデートしてください。一連の脆弱性を修正したファームウェアバージョン4.020が提供されています。
ワ
2024.12.18
JVN
Schneider Electric製Modiconにおける不適切な入力確認の脆弱性
2024年12月18日現在、対策バージョンは提供されていません。
ワークアラウンドを実施する
開発者は対策バージョンが提供されるまで、回避策の適用を推奨しています。
詳細は、開発
2024.12.18
JVN
BD製Diagnostic Solutions製品におけるデフォルト認証情報の使用の脆弱性
開発者によると、この脆弱性の影響を受ける可能性のある顧客に連絡し、対応を進めているとのことです。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用を推奨しています。
2024.12.18
JVN
Androidアプリ「少年ジャンプ+ 人気漫画が読める雑誌アプリ」におけるアクセス制限不備の脆弱性
株式会社集英社が提供するAndroidアプリ「少年ジャンプ+ 人気漫画が読める雑誌アプリ」には、Custom URL Schemeを使用してリクエストされたURLにアクセスする機能
2024.12.16
JVN
シャープ製ルータ製品における複数の脆弱性
CVE-2024-45721、CVE-2024-46873、CVE-2024-47864、CVE-2024-52321
株式会社NTTドコモ向け
home 5G HR02 バ
2024.12.16
JVN
FXC製AE1021およびAE1021PEにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
マニュアルに記載されていない特定の文字列で当該製品の認証を回避される(CVE-2024-4
2024.12.13
JVN
WordPress用プラグインMy WP Customize Admin/Frontendにおけるクロスサイトスクリプティングの脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
開発者は、本脆弱性を修正した次のバージョンをリリースしています。
My WP Customi
2024.12.13
JVN
PDQ Deployのサービス実行中に資格情報が窃取される問題
PDQ Deployの「Deploy User」Run Modeでネットワーク内の対象マシンにソフトウェアやアップデートを展開する場合、PDQ Deployは「Deploy Use
2024.12.12
JVN
Apache Struts 2のファイルアップロード処理に不備(S2-067)
The Apache Software Foundationが提供するApache Struts 2には、ファイルアップロード処理に不備(CVE-2024-53677)が存在します
2024.12.12
JVN
Intel NUCソフトウェア・スタジオサービスソフトウェアにおける複数の脆弱性
製品の使用を停止する
当該製品のサポートは2024年3月30日に終了しているため、恒久的な対策として製品の使用を停止してください。
2024.12.11
JVN