1日 10時間 ago
株式会社バッファローが提供するWi-Fiルーター「WSR-1800AX4シリーズ」には、強度が不十分なパスワードハッシュの使用の脆弱性が存在します。
jvn@jvn.jp
1日 12時間 ago
日本電気株式会社が提供するCLUSTERPRO XおよびEXPRESSCLUSTER Xには、OSコマンドインジェクションの脆弱性が存在します。
jvn@jvn.jp
1日 13時間 ago
Advantechが提供するDeviceOn/iEdgeには、複数の脆弱性が存在します。
jvn@jvn.jp
1日 13時間 ago
Ubiaが提供するUboxには、認証情報の不十分な保護の脆弱性が存在します。
jvn@jvn.jp
1日 13時間 ago
ABBが提供する複数の製品には、複数の脆弱性が存在します。
jvn@jvn.jp
1日 14時間 ago
Hitachi Energy製Asset Suiteには、ログ出力内容の不適切な無害化の脆弱性が存在します。
jvn@jvn.jp
2日 12時間 ago
三菱電機株式会社が提供するMELSEC iQ-F CPUユニットのTCP通信には、サービス運用妨害(DoS)の脆弱性が存在します。
jvn@jvn.jp
2日 12時間 ago
三菱電機製FAエンジニアリングソフトウェア製品には、複数の脆弱性が存在します。
jvn@jvn.jp
2日 12時間 ago
株式会社GROWIが提供するGROWIには、格納型クロスサイトスクリプティングの脆弱性が存在します。
jvn@jvn.jp
3日 8時間 ago
複数のHTTP/2サーバー実装に対して、ストリームリセット処理の不備に関する「MadeYouReset」と呼ばれる脆弱性(CVE-2025-8671)が報告されています。一部のベンダーは自身の製品への本脆弱性の影響を示すためにCVE-2025-8671とは異なる固有のCVE IDを割り当てています。
「MadeYouReset」は、ストリームのリセット処理に関するHTTP/2の仕様上の動作と実際のサーバー内の処理との間の不一致を悪用することで、リソース枯渇状態を引き起こします。
jvn@jvn.jp
3日 13時間 ago
富士電機株式会社が提供するV-SFT-6には、複数の脆弱性が存在します。
jvn@jvn.jp
3日 13時間 ago
Delta Electronicsが提供するCNCSoft-G2には、複数のスタックベースのバッファオーバーフローの脆弱性が存在します。
jvn@jvn.jp
3日 13時間 ago
IDISが提供するICM Viewerには、引数インジェクションの脆弱性が存在します。
jvn@jvn.jp
4日 12時間 ago
Roboticsware PTE. LTD.が提供する複数の製品はWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
jvn@jvn.jp
4日 12時間 ago
ソニー株式会社が提供するOptical Disc Archive Software (Windows版)はWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
jvn@jvn.jp
4日 12時間 ago
Progress Software Corporationが提供するProgress Flowmonには、認証後に実行されるOSコマンドインジェクションの脆弱性が存在します。
jvn@jvn.jp
1週 1日 ago
一般社団法人Edgecrossコンソーシアムが提供するEdgecross 基本ソフトウェア Windows版には、複数の脆弱性が存在します。
jvn@jvn.jp
1週 1日 ago
一般社団法人Edgecrossコンソーシアムが提供するEdgecross 基本ソフトウェア Windows版には、複数の脆弱性が存在します。
jvn@jvn.jp
1週 1日 ago
一般社団法人Edgecrossコンソーシアムが提供するEdgecross 基本ソフトウェア Windows版には、複数の脆弱性が存在します。
jvn@jvn.jp
1週 1日 ago
センチュリー・システムズ株式会社が提供するFutureNet MAおよびIP-Kシリーズには、複数の脆弱性が存在します。
jvn@jvn.jp
JVN サイト新着ならびに更新情報
JVN フィード を購読