JVN: Instantel製Micromateにおける重要な機能に対する認証の欠如の脆弱性 統合版 JPCERT/CC 1 month 3 weeks ago Instantelが提供するMicromateには、重要な機能に対する認証の欠如の脆弱性が存在します。
JVN: Santesoft製Sante DICOM Viewer Proにおける境界外読み取りの脆弱性 統合版 JPCERT/CC 1 month 3 weeks ago Santesoftが提供するSante DICOM Viewer Proには、境界外読み取りの脆弱性が存在します。
JVN: Johnson Controls製iSTAR Configuration Utility(ICU)ツールにおける初期化されていない変数の使用の脆弱性 統合版 JPCERT/CC 1 month 4 weeks ago Johnson Controlsが提供するiSTAR Configuration Utility(ICU)ツールには、初期化されていない変数の使用の脆弱性が存在します。
Weekly Report: ISC BIND 9にサービス運用妨害 (DoS) の脆弱性 統合版 JPCERT/CC 1 month 4 weeks ago ISC BIND 9には、namedに対する外部からのサービス不能(DoS)攻撃が可能となる脆弱性があります。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: メールフォームプロCGIにおけるエラーメッセージによる情報漏えいの脆弱性 統合版 JPCERT/CC 2 months ago シンクグラフィカが提供するメールフォームプロCGIのクーポン機能には、エラーメッセージによる情報漏えいの脆弱性が存在します。
JVN: キヤノン製スモールオフィス向け複合機およびレーザービームプリンターにおける複数の境界外書き込みの脆弱性 統合版 JPCERT/CC 2 months ago キヤノン株式会社が提供するスモールオフィス向け複合機およびレーザービームプリンターには、複数の境界外書き込みの脆弱性が存在します。
JVN: i-FILTERのオプション機能「Anti-Virus & Sandbox」におけるパターンファイルの検証不備の脆弱性 統合版 JPCERT/CC 2 months ago デジタルアーツ株式会社が提供するi-FILTERのオプション機能「Anti-Virus & Sandbox」には、パターンファイルの検証不備の脆弱性が存在します。
JVN: Lantronix製Device InstallerにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性 統合版 JPCERT/CC 2 months ago Lantronixが提供するDevice Installerには、XML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。
JVN: Rockwell Automation製FactoryTalk Historian ThingWorxにおけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性 統合版 JPCERT/CC 2 months ago Rockwell Automationが提供するFactoryTalk Historian ThingWorxには、XML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。
JVN: ISC BINDにおける不正なTSIGを含むDNSメッセージの不適切な処理の脆弱性(CVE-2025-40775) 統合版 JPCERT/CC 2 months ago ISC(Internet Systems Consortium)が提供するISC BINDには、不正なトランザクション署名(TSIG)を含むDNSメッセージを適切に処理できない脆弱性が存在します。
JVN: 複数のSchneider Electric製品における複数の脆弱性 統合版 JPCERT/CC 2 months ago Schneider Electricが提供する複数の製品には、複数の脆弱性が存在します。
JVN: ABUP製IoT Cloud Platformにおける不適切な権限の割り当ての脆弱性 統合版 JPCERT/CC 2 months ago ABUPが提供するIoT Cloud Platformには、不適切な権限の割り当ての脆弱性が存在します。
JVN: National Instruments製Circuit Design Suiteにおける複数の脆弱性 統合版 JPCERT/CC 2 months ago National Instrumentsが提供するCircuit Design Suiteには、複数の脆弱性が存在します。
JVN: Danfoss製AK-SM 8xxAシリーズにおける不適切な認証の脆弱性 統合版 JPCERT/CC 2 months ago Danfossが提供するAK-SM 8xxAシリーズには、不適切な認証の脆弱性が存在します。
JVN: 複数のSchneider Electric製品における複数の脆弱性 統合版 JPCERT/CC 2 months ago Schneider Electricが提供する複数の製品には、複数の脆弱性が存在します。
JVN: 三菱電機製GENESIS64およびMC Works64のマルチエージェント通知機能の実行時に必要以上に高い権限が割り当てられている脆弱性 統合版 JPCERT/CC 2 months ago 三菱電機製GENESIS64およびMC Works64のマルチエージェント通知機能は、必要以上に高い権限で実行されています。
JVN: キヤノン製プロダクションプリンターおよびオフィス/スモールオフィス向け複合機、レーザービームプリンターにおけるpassback攻撃が可能になる脆弱性 統合版 JPCERT/CC 2 months ago キヤノン株式会社が提供するプロダクションプリンターおよびオフィス/スモールオフィス向け複合機、レーザービームプリンターには、passback攻撃が可能になる脆弱性が存在します。