JVN: Rockwell Automation製FactoryTalk Historian ThingWorxにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性 統合版 JPCERT/CC 1 month 1 week ago Rockwell Automationが提供するFactoryTalk Historian ThingWorxには、XML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。
JVN: ISC BINDにおける不正なTSIGを含むDNSメッセージの不適切な処理の脆弱性(CVE-2025-40775) 統合版 JPCERT/CC 1 month 1 week ago ISC(Internet Systems Consortium)が提供するISC BINDには、不正なトランザクション署名(TSIG)を含むDNSメッセージを適切に処理できない脆弱性が存在します。
JVN: 複数のSchneider Electric製品における複数の脆弱性 統合版 JPCERT/CC 1 month 1 week ago Schneider Electricが提供する複数の製品には、複数の脆弱性が存在します。
JVN: ABUP製IoT Cloud Platformにおける不適切な権限の割り当ての脆弱性 統合版 JPCERT/CC 1 month 1 week ago ABUPが提供するIoT Cloud Platformには、不適切な権限の割り当ての脆弱性が存在します。
JVN: National Instruments製Circuit Design Suiteにおける複数の脆弱性 統合版 JPCERT/CC 1 month 1 week ago National Instrumentsが提供するCircuit Design Suiteには、複数の脆弱性が存在します。
JVN: Danfoss製AK-SM 8xxAシリーズにおける不適切な認証の脆弱性 統合版 JPCERT/CC 1 month 1 week ago Danfossが提供するAK-SM 8xxAシリーズには、不適切な認証の脆弱性が存在します。
JVN: 複数のSchneider Electric製品における複数の脆弱性 統合版 JPCERT/CC 1 month 1 week ago Schneider Electricが提供する複数の製品には、複数の脆弱性が存在します。
JVN: 三菱電機製GENESIS64およびMC Works64のマルチエージェント通知機能の実行時に必要以上に高い権限が割り当てられている脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago 三菱電機製GENESIS64およびMC Works64のマルチエージェント通知機能は、必要以上に高い権限で実行されています。
JVN: キヤノン製プロダクションプリンターおよびオフィス/スモールオフィス向け複合機、レーザービームプリンターにおけるpassback攻撃が可能になる脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago キヤノン株式会社が提供するプロダクションプリンターおよびオフィス/スモールオフィス向け複合機、レーザービームプリンターには、passback攻撃が可能になる脆弱性が存在します。
Weekly Report: Ivanti Endpoint Manager Mobileに複数の脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago Ivanti製Ivanti Endpoint Manager Mobileには、認証バイパスの脆弱性(CVE-2025-4427)と任意のコード実行の脆弱性(CVE-2025-4428)があります。Ivantiは、当該脆弱性を悪用した攻撃を確認しているとのことです。この問題は、当該製品にパッチを適用することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: Radware Cloud Web Application Firewallにおけるフィルターバイパスの脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago Radware Cloud Web Application Firewallには、複数の手段によりフィルターをバイパスできる脆弱性が存在します。
JVN: リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機(MFP)におけるスタックベースのバッファオーバーフローの脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機(MFP)には、スタックベースのバッファオーバーフローの脆弱性が存在します。
JVN: Schneider Electric製EcoStruxure Power Build Rapsodyにおけるスタックベースのバッファオーバーフローの脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago Schneider Electricが提供するEcoStruxure Power Build Rapsodyには、スタックベースのバッファオーバーフローの脆弱性が存在します。
JVN: OpenSSLのPOLY1305 MAC実装におけるWindows上のXMMレジスタが破損する問題(Security Advisory [8th September 2023]) 統合版 JPCERT/CC 1 month 2 weeks ago OpenSSL Projectより、OpenSSL Security Advisory [8th September 2023](POLY1305 MAC implementation corrupts XMM registers on Windows (CVE-2023-4807))が公開されました。
JVN: Pgpool-IIにおける認証回避の脆弱性 統合版 JPCERT/CC 1 month 2 weeks ago PgPool Global Development Groupが提供するPgpool-IIには、認証回避の脆弱性が存在します。
JVN: ABB製Automation Builderにおける複数の脆弱性 統合版 JPCERT/CC 1 month 3 weeks ago ABBが提供するAutomation Builderには、複数の脆弱性が存在します。