- 2024年10月31日
レッドハットの Red Hat OpenShift Container Platform における制限またはスロットリング無しのリソースの割り当てに関する脆弱性
レッドハットのRedHatOpenShiftContainerPlatformには、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。
レッドハットのRedHatOpenShiftContainerPlatformには、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。
cvatのcomputervisionannotationtoolには、クロスサイトスクリプティングの脆弱性が存在します。
RubiconCommunications,LLC(Netgate).のpfSenseには、クロスサイトスクリプティングの脆弱性が存在します。
LiferayのDigitalExperiencePlatformおよびLiferayPortalには、クロスサイトリクエストフォージェリの脆弱性が存在します。
フォーティネットのFortiManagerおよびFortiManagerCloudには、重要な機能に対する認証の欠如に関する脆弱性が存在します。
OracleApplicationExpressには、Generalに関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。
vivektamrakarのWordPress用wprestapifnsには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
ujangrohidinのlocalserverには、クロスサイトスクリプティングの脆弱性が存在します。
mintplexlabsのanythingllmには、例外的な状態の処理に関する脆弱性が存在します。
unipaのuniversityinformationsystemには、SQLインジェクションの脆弱性が存在します。
mdabdulkaderのWordPress用easyaddonsforelementorには、クロスサイトスクリプティングの脆弱性が存在します。
smartdevthのWordPress用advancedadvertisingsystemには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
apaのWordPress用aparegisternewsletterformには、クロスサイトリクエストフォージェリの脆弱性が存在します。
gerryntabuhasheのWordPress用gerryworkspostbymailには、不特定の脆弱性が存在します。
brx8rのWordPress用nicebackgroundsには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
LinuxのLinuxKernelには、無効なポインタや参照の解放に関する脆弱性が存在します。
OracleFinancialServicesApplicationsのOracleBankingLiquidityManagementには、Reportsに関する処理に不備があるため、機密性、完全性、および可用性に影響……
OracleVirtualizationのOracleVMVirtualBoxには、Coreに関する処理に不備があるため、可用性に影響のある脆弱性が存在します。
OracleVirtualizationのOracleVMVirtualBoxには、Coreに関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。
OracleFusionMiddlewareのOracleWebLogicServerには、Coreに関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。
OracleMySQLのMySQLServerには、Server:PSに関する処理に不備があるため、可用性に影響のある脆弱性が存在します。
Python用scikit-learnには、重要な情報のセキュアでない格納に関する脆弱性が存在します。
インテルのWindows用quickassisttechnologydriverには、境界外読み取りに関する脆弱性が存在します。
インテルのsystemusagereportforgameplayには、不特定の脆弱性が存在します。
シスコシステムズのCiscoATA191ファームウェアおよびCiscoATA192ファームウェアには、OSコマンドインジェクションの脆弱性が存在します。
三菱電機製GENESIS64およびMCWorks64には、インストール時の不適切なファイルアクセス権設定の脆弱性(CWE-276、CVE-2024-7587)が存在します。この脆弱性情報は、製品利用者への周知を目的に、開発者……
シスコシステムズのCiscoATA191ファームウェアおよびCiscoATA192ファームウェアには、認証情報の不十分な保護に関する脆弱性が存在します。
シスコシステムズのCiscoATA191ファームウェアおよびCiscoATA192ファームウェアには、不特定の脆弱性が存在します。
シスコシステムズのCiscoATA191ファームウェアおよびCiscoATA192ファームウェアには、不特定の脆弱性が存在します。
シスコシステムズのCiscoATA191ファームウェアおよびCiscoATA192ファームウェアには、OSコマンドインジェクションの脆弱性が存在します。
シスコシステムズのCiscoATA191ファームウェアおよびCiscoATA192ファームウェアには、不特定の脆弱性が存在します。
シスコシステムズのCiscoATA191ファームウェアおよびCiscoATA192ファームウェアには、OSコマンドインジェクションの脆弱性が存在します。
OracleMySQLのMySQLServerには、InnoDBに関する処理に不備があるため、可用性に影響のある脆弱性が存在します。
infomaniakのWordPress用vodinfomaniakには、クロスサイトリクエストフォージェリの脆弱性が存在します。
majas-lapu-izstradeのWordPress用cartbountyには、クロスサイトリクエストフォージェリの脆弱性が存在します。
dublueのWordPress用tableofcontentsplusには、クロスサイトリクエストフォージェリの脆弱性が存在します。
AndroidBubblesのWordPress用endlesspostsnavigationには、クロスサイトリクエストフォージェリの脆弱性が存在します。
naudinvladimirのWordPress用ferma.ru.netには、SQLインジェクションの脆弱性が存在します。
NewSignatureのWordPress用wpeasyposttypesには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
epyc7773xファームウェア、EPYC7763ファームウェア、EPYC7713ファームウェア等複数のAdvancedMicroDevices(AMD)製品には、不特定の脆弱性が存在します。
OracleMySQLのMySQLServerには、Server:DDLに関する処理に不備があるため、可用性に影響のある脆弱性が存在します。
OracleE-BusinessSuiteのOracleQuotingには、UserInterfaceに関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。
OracleDatabaseServerのJavaVMには、完全性に影響のある脆弱性が存在します。
OracleMySQLのMySQLConnectorsには、Connector/ODBCに関する処理に不備があるため、完全性、および可用性に影響のある脆弱性が存在します。
OracleDatabaseServerのOracleDatabaseCoreには、完全性に影響のある脆弱性が存在します。
OracleE-BusinessSuiteのOracleApplicationsManagerには、Diagnosticsに関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。
マイクロソフトのMicrosoftDefenderforEndpointには、なりすまされる脆弱性が存在します。
OracleHospitalityApplicationsのOracleHospitalityOPERA5には、OperaServletに関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在し……
マイクロソフトのMicrosoft365Apps、Excel、Officeには、リモートでコードを実行される脆弱性が存在します。
マイクロソフトのMicrosoft365AppsおよびOfficeには、リモートでコードを実行される脆弱性が存在します。
GradioprojectのPython用Gradioには、パストラバーサルの脆弱性が存在します。
SplunkのSplunkおよびsplunkcloudplatformには、不特定の脆弱性が存在します。
ApacheSoftwareFoundationのCloudStackには、認証の欠如に関する脆弱性が存在します。
MBCONNECTLINEのmbnet.miniファームウェア等複数ベンダの製品には、重要な機能に対する認証の欠如に関する脆弱性が存在します。
TrendMicroDeepDiscoveryInspector(DDI)には、複数のSQLインジェクションの脆弱性が存在します。トレンドマイクロ株式会社からTrendMicroDeepDiscoveryInspe……
IBMのIBMWebSphereApplicationServerには、クロスサイトスクリプティングの脆弱性が存在します。
agustinberasateguiのWordPress用abcategoriessearchwidgetには、クロスサイトスクリプティングの脆弱性が存在します。
マイクロフォーカス株式会社のJenkins用ApplicationAutomationToolsには、XML外部エンティティの脆弱性が存在します。
マイクロフォーカス株式会社のJenkins用ApplicationAutomationToolsには、不特定の脆弱性が存在します。
openidcのmodauthopenidc等複数ベンダの製品には、不特定の脆弱性が存在します。
code-projectsのpharmacymanagementsystemには、SQLインジェクションの脆弱性が存在します。
code-projectsのpharmacymanagementsystemには、SQLインジェクションの脆弱性が存在します。
PHPGurukulのboatbookingsystemには、SQLインジェクションの脆弱性が存在します。
plack::middleware::xsrfblockprojectのPerl用plack::middleware::xsrfblockには、クロスサイトリクエストフォージェリの脆弱性が存在します。
マイクロソフトのMicrosoftWindows10、Windows11、WindowsServerには、Windows暗号化に不備があるため、情報を公開される脆弱性が存在します。
マイクロソフトのMicrosoftWindowsServerには、MicrosoftSimpleCertificateEnrollmentProtocolに不備があるため、サービス運用妨害(DoS)の脆弱性が存在します……
MoxaInc.のmxsecurityには、ハードコードされた認証情報の使用に関する脆弱性が存在します。
マイクロソフトのMicrosoftWindows10、Windows11、WindowsServerには、Windowsストレージに不備があるため、権限を昇格される脆弱性が存在します。
zaytechのWordPress用smartonlineorderforcloverには、クロスサイトスクリプティングの脆弱性が存在します。
remsのprofileregistrationwithoutreload/refreshには、クロスサイトスクリプティングの脆弱性が存在します。
OnlineHealthCareSystemprojectのOnlineHealthCareSystemには、SQLインジェクションの脆弱性が存在します。
oretnom23のsimpleinventorymanagementsystemには、SQLインジェクションの脆弱性が存在します。
マイクロソフトのMicrosoftWindows10、Windows11、WindowsServerには、WindowsResumeExtensibleFirmwareInterfaceに不備があるため、セキュリティ機……
マイクロソフトのMicrosoftWindowsServerには、Windowsカーネルに不備があるため、権限を昇格される脆弱性が存在します。
IvantiのEPMCloudServicesApplianceには、パストラバーサルの脆弱性が存在します。
AcronisInternationalGmbHのCyberProtectには、不特定の脆弱性が存在します。
マイクロソフトのMicrosoftWindowsServerには、MicrosoftOpenSSHforWindowsに不備があるため、リモートでコードを実行される脆弱性が存在します。
AcronisInternationalGmbHのCyberProtectには、不特定の脆弱性が存在します。
D-LinkSystems,Inc.のDIR-619Lファームウェアには、古典的バッファオーバーフローの脆弱性が存在します。
D-LinkSystems,Inc.のDIR-619Lファームウェアには、古典的バッファオーバーフローの脆弱性が存在します。
D-LinkSystems,Inc.のDIR-619Lファームウェアには、古典的バッファオーバーフローの脆弱性が存在します。