JVN: OpenSSLにおけるNULLポインタ参照の脆弱性(Security Advisory [25th January 2024]) 統合版 JPCERT/CC 3 months 2 weeks ago OpenSSL Projectより、Security Advisory [25th January 2024]("PKCS12 Decoding crashes (CVE-2024-0727)")が公開されました。
JVN: OPW Fuel Management Systems製SiteSentinelにおける重要な機能に対する認証の欠如の脆弱性 統合版 JPCERT/CC 3 months 2 weeks ago OPW Fuel Management Systemsが提供するSiteSentinelには、重要な機能に対する認証の欠如の脆弱性が存在します。
JVN: 複数のセイコーエプソン製品のWeb Configにおける初期パスワードに関する脆弱性 統合版 JPCERT/CC 3 months 2 weeks ago セイコーエプソンが提供する複数の製品において、Web Configの設定を一度も行わないままネットワークに接続している場合、攻撃者に任意のパスワードを設定され、管理者権限で操作される可能性があります。
JVN: RevoWorksクラウドにおける意図しないプロセス実行が可能となる脆弱性 統合版 JPCERT/CC 3 months 2 weeks ago ジェイズ・コミュニケーション株式会社が提供するRevoWorksクラウドには、意図しないプロセス実行が可能となる脆弱性が存在します。
JVN: Smart-tabにおける複数の脆弱性 統合版 JPCERT/CC 3 months 2 weeks ago 株式会社テクノサポートカンパニーが提供するSmart-tabには、複数の脆弱性が存在します。
JVN: Advantech製ADAMにおける複数の脆弱性 統合版 JPCERT/CC 3 months 2 weeks ago Advantechが提供するADAMシリーズには、複数の脆弱性が存在します。
JVN: MF教員業績管理システムにおけるクロスサイトスクリプティングの脆弱性 統合版 JPCERT/CC 3 months 3 weeks ago 株式会社メディアフュージョンが提供するMF教員業績管理システムには、クロスサイトスクリプティングの脆弱性が存在します。
JVN: シャープNECディスプレイソリューションズ製プロジェクターにおけるSNMPが有効になっている問題 統合版 JPCERT/CC 3 months 3 weeks ago シャープNECディスプレイソリューションズ株式会社が提供する複数のプロジェクターでは、SNMP機能が有効になっています。
Weekly Report: Gitlabにデジタル署名の不適切な検証の脆弱性 統合版 JPCERT/CC 3 months 3 weeks ago Gitlabには、デジタル署名の不適切な検証の脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: Alisonic製SibyllaにおけるSQLインジェクションの脆弱性 統合版 JPCERT/CC 3 months 3 weeks ago Alisonicが提供するSibyllaには、SQLインジェクションの脆弱性が存在します。
JVN: Franklin Electric Fueling Systems製TS-550 EVOにおける絶対パストラバーサルの脆弱性 統合版 JPCERT/CC 3 months 3 weeks ago Franklin Electric Fueling Systemsが提供するTS-550 EVOには、絶対パストラバーサルの脆弱性が存在します。
JVN: Moxa製MXview OneおよびMXview One Central Managerにおける複数の脆弱性 統合版 JPCERT/CC 3 months 3 weeks ago Moxaが提供するMXview OneおよびMXview One Central Managerには、複数の脆弱性が存在します。
JVN: IDEC製プログラマブル表示器における複数の脆弱性 統合版 JPCERT/CC 3 months 3 weeks ago IDEC株式会社が提供するプログラマブル表示器には、図研エルミック社製TCP/IPスタックに起因する複数の脆弱性が存在します。
JVN: Apache Tomcat Connector(mod_jk)における不適切なデフォルトパーミッションの脆弱性 統合版 JPCERT/CC 3 months 3 weeks ago Apache Tomcat Connector(mod_jk)には不適切なデフォルトパーミッションの脆弱性が存在します。
JVN: e-Taxソフト(共通プログラム)のインストーラにおける権限昇格の脆弱性 統合版 JPCERT/CC 3 months 3 weeks ago 国税庁が提供するe-Taxソフト(共通プログラム)のインストーラには、権限昇格の脆弱性が存在します。
JVN: キーエンス製KV STUDIO、KV REPLAY VIEWERおよびVT5-WX15/WX12における複数の脆弱性 統合版 JPCERT/CC 3 months 3 weeks ago 株式会社キーエンスが提供するKV STUDIOおよびKV REPLAY VIEWERには、複数の脆弱性が存在します。
JVN: プラネックス製ネットワーク機器における複数の脆弱性 統合版 JPCERT/CC 3 months 3 weeks ago プラネックスコミュニケーションズ株式会社が提供するルーターおよびネットワークカメラには、脆弱性が存在します。
JVN: 複数のRockwell Automation製品におけるデータの信頼性確認が不十分な脆弱性 統合版 JPCERT/CC 3 months 4 weeks ago Rockwell Automationが提供する複数の製品には、データの信頼性確認が不十分な脆弱性が存在します。