2時間 14 分 ago
Delta Electronicsが提供するEIP Builderには、XML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。
jvn@jvn.jp
2時間 14 分 ago
富士電機が提供するFRENIC-Loader 4には、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
jvn@jvn.jp
3時間 44 分 ago
NTT東日本株式会社(NTT東日本)およびNTT西日本株式会社(NTT西日本)が提供するWeb Caster V130には、クロスサイトリクエストフォージェリの脆弱性が存在します。
jvn@jvn.jp
5時間 44 分 ago
複数のHTTP/2サーバー実装に対して、ストリームリセット処理の不備に関する「MadeYouReset」と呼ばれる脆弱性(CVE-2025-8671)が報告されています。一部のベンダーは自身の製品への本脆弱性の影響を示すためにCVE-2025-8671とは異なる固有のCVE IDを割り当てています。
「MadeYouReset」は、ストリームのリセット処理に関するHTTP/2の仕様上の動作と実際のサーバー内の処理との間の不一致を悪用することで、リソース枯渇状態を引き起こします。
jvn@jvn.jp
1日 3時間 ago
株式会社Gunosyが提供するスマートフォンアプリ「グノシー」には、送信データへの機微な情報の挿入の脆弱性が存在します。
jvn@jvn.jp
2日 1時間 ago
セイコーソリューションズ株式会社が提供するSkyBridge BASIC MB-A130には、OSコマンドインジェクションの脆弱性が存在します。
jvn@jvn.jp
5日 1時間 ago
コニカミノルタ株式会社が提供するbizhubシリーズには、不正な形式のファイルをインポートすることによりサービス運用妨害(DoS)を引き起こされる脆弱性が存在します。
jvn@jvn.jp
5日 3時間 ago
三菱電機株式会社が提供するMELSEC iQ-F CPUユニットには、複数の脆弱性が存在します。
jvn@jvn.jp
5日 3時間 ago
株式会社iNDが提供する複数の製品には、複数の脆弱性が存在します。
jvn@jvn.jp
5日 4時間 ago
Schneider Electricが提供する複数の製品には、不適切な権限管理の脆弱性が存在します。
jvn@jvn.jp
5日 4時間 ago
Delta Electronicsが提供する複数の製品には、複数の脆弱性が存在します。
jvn@jvn.jp
5日 4時間 ago
GE Vernovaが提供するCIMPLICITYには、ファイル検索パスの制御不備の脆弱性が存在します。
jvn@jvn.jp
1週 ago
デジタルアーツ株式会社が提供する複数のi-フィルター製品には、不適切なファイルアクセス権設定の脆弱性が存在します。
jvn@jvn.jp
1週 ago
株式会社ディー・オー・エスが提供するSS1には、複数の脆弱性が存在します。
jvn@jvn.jp
1週 ago
Schneider Electricが提供する複数の製品には、不適切な入力検証の脆弱性が存在します。
jvn@jvn.jp
1週 ago
株式会社PFUが提供するScanSnap Managerのインストーラには、権限昇格につながる脆弱性が存在します。
jvn@jvn.jp
1週 ago
Danfossが提供するAK-SM 8xxAシリーズには、複数の脆弱性が存在します。
jvn@jvn.jp
1週 4日 ago
三菱電機製MELSEC iQ-F CPUユニットのWebサーバ機能は、細工されたレングスパラメーターが入力された場合に適切な処理を行っていません。
jvn@jvn.jp
1週 5日 ago
Western Digital Corporationが提供するWestern Digital Kitfox for WindowsはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
jvn@jvn.jp
1週 5日 ago
富士フイルムヘルスケアアメリカが提供するSynapse Mobilityには、Webパラメタの外部制御による権限昇格の脆弱性が存在します。
jvn@jvn.jp
JVN サイト新着ならびに更新情報
JVN フィード を購読