3 months ago
株式会社アイ・オー・データ機器が提供する複数のNAS管理アプリケーションはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
3 months ago
3 months ago
3 months ago
Festoが提供するLX Applianceには、クロスサイトスクリプティングの脆弱性が存在します。
3 months ago
Array Networksが提供するArray AGシリーズのDesktopDirect機能には、コマンドインジェクションの脆弱性があります。JPCERT/CCは、本脆弱性を悪用した攻撃の被害を受けたという報告を国内の組織から受領しています。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
3 months ago
The Apache Software Foundationが提供するApache Struts 2には、サービス運用妨害(DoS)の脆弱性が存在します。
3 months ago
エレコム株式会社が提供するクローン for WindowsはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
3 months ago
MAXHUBが提供するPivotには、脆弱なパスワードリカバリの脆弱性が存在します。
3 months ago
React Server Componentsには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
3 months ago
ブラザー工業株式会社が提供するAndroidアプリ「Brother iPrint&Scan」はプリント処理の際に外部キャッシュディレクトリを使用しており、アプリ固有のファイルを他のアプリから読み取られる可能性があります。
3 months ago
株式会社 GSユアサが提供するFULLBACK Manager ProはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
3 months ago
Fluent Bitには複数の脆弱性が存在します。
3 months ago
3 months ago
Johnson Controlsが提供する複数の製品には、複数の脆弱性が存在します。
3 months ago
Sunbirdが提供する複数の製品には、複数の脆弱性が存在します。
3 months ago
SolisCloudが提供するMonitoring Platformには、ユーザ識別情報操作による権限チェック回避の脆弱性が存在します。
3 months ago
ABBが提供するTerra AC wallboxには、複数の脆弱性が存在します。
3 months 1 week ago
Industrial Video & Controlが提供するLongwatchには、コードインジェクションの脆弱性が存在します。
3 months 1 week ago
Mirion Medicalが提供するEC2 Software NMIS BioDoseには、複数の脆弱性が存在します。
3 months 1 week ago
nopCommerceにはセッションCookieが無効化されない脆弱性が存在します。
Checked
5 hours 34 minutes ago
注意喚起、Weekly Report、脆弱性情報(JVN)、JPCERT/CCからのお知らせやイベントの新着情報をまとめて提供
Subscribe to JPCERT feed