- 2024年12月19日
Oracle Java SE および Oracle GraalVM Enterprise Edition における Security に関する脆弱性
OracleJavaSEおよびOracleGraalVMEnterpriseEditionには、Securityに関する処理に不備があるため、完全性に影響のある脆弱性が存在します。
OracleJavaSEおよびOracleGraalVMEnterpriseEditionには、Securityに関する処理に不備があるため、完全性に影響のある脆弱性が存在します。
NetAppのOnCommandInsight等複数ベンダの製品には、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。
QuarkusのQuarkus他複数ベンダの製品には、クロスサイトスクリプティングの脆弱性が存在します。
FasterXMLjackson-databindには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
アドビのAdobeMediaEncoderには、NULLポインタデリファレンスに関する脆弱性が存在します。
HitachiInfrastructureAnalyticsAdvisorおよびHitachiOpsCenterAnalyzerに認証バイパスの脆弱性が存在します。
HuaweiのEMUIおよびHarmonyOSには、重要な機能に対する認証の欠如に関する脆弱性が存在します。
マイクロソフトのMicrosoftWindows10、Windows11、WindowsServerには、MicrosoftVirtualMachineBus(VMBus)に不備があるため、サービス運用妨害(DoS)……
マイクロソフトのMicrosoftDefenderforIoTには、権限を昇格される脆弱性が存在します。
トレンドマイクロ株式会社から、DeepSecurityAgent(Windows版)およびDeepSecurityNotifierにおけるOSコマンドインジェクションの脆弱性(CWE-78、CVE-2024-51503)に……
富士電機のTellusLiteV-Simulatorには、境界外書き込みに関する脆弱性が存在します。
富士電機のTellusLiteV-Simulatorには、境界外書き込みに関する脆弱性が存在します。
富士電機のTellusLiteV-Simulatorには、境界外書き込みに関する脆弱性が存在します。
富士電機のTellusLiteV-Simulatorには、境界外書き込みに関する脆弱性が存在します。
富士電機のTellusLiteV-Simulatorには、境界外書き込みに関する脆弱性が存在します。
PaloAltoNetworksのPAN-OSには、OSコマンドインジェクションの脆弱性が存在します。
PaloAltoNetworksのPAN-OSには、重要な機能に対する認証の欠如に関する脆弱性が存在します。
pdf-xchangeのpdf-toolsおよびpdf-xchangeeditorには、解放済みメモリの使用に関する脆弱性が存在します。
マイクロソフトのAndroid用MicrosoftEdgeChromiumには、不特定の脆弱性が存在します。
ベリタスのEnterpriseVaultには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
ベリタスのEnterpriseVaultには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
Foxitのpdfeditorおよびpdfreaderには、解放済みメモリの使用に関する脆弱性が存在します。
Foxitのpdfeditorおよびpdfreaderには、解放済みメモリの使用に関する脆弱性が存在します。
Foxitのpdfeditorおよびpdfreaderには、境界外読み取りに関する脆弱性が存在します。
Foxitのpdfeditorおよびpdfreaderには、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。
pdfeditor、pdfreader、pdfeditor等複数のFoxit製品には、解放済みメモリの使用に関する脆弱性が存在します。
pdf-xchangeのpdf-toolsおよびpdf-xchangeeditorには、境界外読み取りに関する脆弱性が存在します。
ベリタスのEnterpriseVaultには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
GangliaのGangliaWebには、クロスサイトスクリプティングの脆弱性が存在します。
UbuntuUIToolkit’sStateSaverには、信頼性のないデータのデシリアライゼーションに関する脆弱性が存在します。
AndroidのBluetoothには、任意のコードを実行される脆弱性が存在します。ベンダは、本脆弱性をBug24595992として公開しています。補足情報:CWEによる脆弱性タイプは、CWE-254:Securit……
LinuxOSもしくはQNXOS上で動作するCODESYSControlruntimeには、OSコマンドインジェクション(CWE-78、CVE-2023-6357)の脆弱性が存在します。この脆弱性情報は、下記の方が……
複数のSchneiderElectric製品には、パスワード管理機能に関する脆弱性が存在します。
SchneiderElectricのpowerlogicp5ファームウェアには、暗号アルゴリズムの使用に関する脆弱性が存在します。
huggingfaceのtransformersには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
OracleE-BusinessSuiteのOracleComplexMaintenance,Repair,andOverhaulには、LOVに関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在し……
OracleE-BusinessSuiteのOracleComplexMaintenance,Repair,andOverhaulには、LOVに関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在し……
OracleMySQLのMySQLServerには、Server:DMLに関する処理に不備があるため、完全性、および可用性に影響のある脆弱性が存在します。
OracleFoodandBeverageApplicationsのOracleHospitalitySimphonyには、SimphonyEnterpriseServerに関する処理に不備があるため、機密性、完全性……
OracleMySQLのMySQLServerには、Server:Security:Firewallに関する処理に不備があるため、可用性に影響のある脆弱性が存在します。
OracleMySQLのMySQLServerには、Server:Optimizerに関する処理に不備があるため、可用性に影響のある脆弱性が存在します。
OracleEnterpriseManagerのOracleEnterpriseManagerBasePlatformには、LogManagementに関する処理に不備があるため、機密性、完全性、および可用性に影響のあ……
AdvancedMicroDevices(AMD)のtrustedファームウェア-a等複数ベンダの製品には、境界外読み取りに関する脆弱性が存在します。
aakashwebのWordPress用announcerには、認証の欠如に関する脆弱性が存在します。
wcproducttableのWordPress用woocommerceproducttableには、コードインジェクションの脆弱性が存在します。
POSIMYTHのWordPress用ThePlusAddonsforElementorPageBuilderには、不特定の脆弱性が存在します。
IrfanSkiljanのIrfanViewには、解放済みメモリの使用に関する脆弱性が存在します。
IrfanSkiljanのIrfanViewには、境界外書き込みに関する脆弱性が存在します。
IrfanSkiljanのIrfanViewには、境界外書き込みに関する脆弱性が存在します。
tahmid-ulのWordPress用dinogameには、クロスサイトスクリプティングの脆弱性が存在します。
mediaticusのWordPress用subaccountsforwoocommerceには、クロスサイトスクリプティングの脆弱性が存在します。
一般社団法人Edgecrossコンソーシアムが提供するEdgecross基本ソフトウェアWindows版には、次の複数の脆弱性が存在します。*インストール時の不適切なファイルアクセス権設定(CWE-276)−CVE-20……
マイクロソフトのPythonextensionには、VisualStudioCodePython拡張機能に不備があるため、リモートでコードを実行される脆弱性が存在します。
三菱電機株式会社が提供するMELSECiQ-FEthernetユニットおよびEtherNet/IPユニットのEthernetポートには、指定されたタイプの入力に対する不適切な検証(CWE-1287、CVE-2024-8403……
ISC,Inc.のBINDには、パケット解析コードが利用可能なスタックメモリを使い果たされる脆弱性が存在します。
OpenSSLProjectより、OpenSSLSecurityAdvisory[14thJuly2023](AES-SIVimplementationignoresemptyassociateddataent……
OpenSSLProjectより、OpenSSLSecurityAdvisory[16thMay2024](”ExcessivetimespentcheckingDSAkeysandparameter……
深刻度–低(Severity:Low)OpenSSLにおいて、TLSv1.3セッションの処理時にメモリを多量に消費し、サービス運用妨害(DoS)状態となる問題(CVE-2024-2511)が報告されていま……
Ivantiのconnectsecureおよびpolicysecureには、境界外書き込みに関する脆弱性が存在します。
Ivantiのconnectsecureおよびpolicysecureには、OSコマンドインジェクションの脆弱性が存在します。
OpenSSLProjectより、OpenSSLSecurityAdvisory[19thJuly2023]が公開されました。深刻度–低(Severity:Low)OpenSSLのDH_che……