- 2024年10月2日
doverfuelingsolutions の progauge maglink lx console ファームウェアおよび progauge maglink lx4 console ファームウェアにおけるハードコードされた認証情報の使用に関する脆弱性
doverfuelingsolutionsのprogaugemaglinklxconsoleファームウェアおよびprogaugemaglinklx4consoleファームウェアには、ハードコードされた認証情報の使用に関……
doverfuelingsolutionsのprogaugemaglinklxconsoleファームウェアおよびprogaugemaglinklx4consoleファームウェアには、ハードコードされた認証情報の使用に関……
ApacheSoftwareFoundationのApacheDruidには、不特定の脆弱性が存在します。
strawberryrocksのstrawberryには、クロスサイトリクエストフォージェリの脆弱性が存在します。
PerforceSoftwareのakanaapiには、Capture-replayによる認証回避に関する脆弱性が存在します。
garrettgrimmのWordPress用simplepopuppluginには、クロスサイトスクリプティングの脆弱性が存在します。
advancedfilemanagerのWordPress用advancedfilemanagerには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
bizswoopのWordPress用storehoursforwoocommerceには、クロスサイトスクリプティングの脆弱性が存在します。
oretnom23のrailwayreservationsystemには、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
OptigoNetworksが提供するONS-S8SpectraAggregationSwitchには、複数の脆弱性が存在します。
RockwellAutomationが提供するSequenceManagerには、不適切な入力確認の脆弱性が存在します。
TheApacheSoftwareFoundationが提供するApacheTomcatには、TLSハンドシェイクの処理に不備があり、サービス運用妨害(DoS)状態となる可能性があります。
avertaのWordPress用phloxには、クロスサイトスクリプティングの脆弱性が存在します。
otasyncのWordPress用otasyncbookingenginewidgetには、クロスサイトリクエストフォージェリの脆弱性が存在します。
ThemeIsleのWordPress用OrbitFoxには、クロスサイトスクリプティングの脆弱性が存在します。
michalaugustyniakのWordPress用misiekphotoalbumには、クロスサイトスクリプティングの脆弱性が存在します。
セイコーエプソンが提供する複数の製品において、WebConfigの設定を一度も行わないままネットワークに接続している場合、攻撃者に任意のパスワードを設定され、管理者権限で操作される可能性があります。
ジェイズ・コミュニケーション株式会社が提供するRevoWorksクラウドには、意図しないプロセス実行が可能となる脆弱性が存在します。
razormistのemployeemanagementsystemには、クロスサイトスクリプティングの脆弱性が存在します。
mm-breakingnewsprojectのWordPress用mm-breakingnewsには、クロスサイトスクリプティングの脆弱性が存在します。
UltimateMemberGroupLtdのWordPress用forumwpには、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
weblibertyのWordPress用simplespoilerには、コードインジェクションの脆弱性が存在します。
artembovkunのWordPress用slidercomparisonimagebeforeandafterには、クロスサイトスクリプティングの脆弱性が存在します。
WPDeveloperのWordPress用EssentialAddonsforElementorには、クロスサイトスクリプティングの脆弱性が存在します。
ExpressTechのWordPress用QuizAndSurveyMasterには、クロスサイトスクリプティングの脆弱性が存在します。
WordPress用WPBookingSystemには、クロスサイトスクリプティングの脆弱性が存在します。
nsquaのWordPress用simplyscheduleappointmentsには、不特定の脆弱性が存在します。
WordPress用acymailingには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
TCMGUARDRS40004GVZWVPNファームウェア、TCMGUARDRS40004GVPNファームウェア、TCMGUARDRS40004GATTVPNファームウェア等複数のPHOENIXCONT……
pixeljarのWordPress用favicongeneratorには、クロスサイトリクエストフォージェリの脆弱性が存在します。
tosei-corporationのonlinestoremanagementsystemには、コマンドインジェクションの脆弱性が存在します。
idehwebのWordPress用loginwithphonenumberには、不特定の脆弱性が存在します。
wp-masterのWordPress用logomanagerforenamadには、クロスサイトスクリプティングの脆弱性が存在します。
TCMGUARDRS40004GVZWVPNファームウェア、TCMGUARDRS40004GVPNファームウェア、TCMGUARDRS40004GATTVPNファームウェア等複数のPHOENIXCONT……
TCMGUARDRS40004GVZWVPNファームウェア、TCMGUARDRS40004GVPNファームウェア、TCMGUARDRS40004GATTVPNファームウェア等複数のPHOENIXCONT……
jenniferhallのWordPress用filmixには、クロスサイトスクリプティングの脆弱性が存在します。
millbeckのprorouteh685t-wファームウェアには、OSコマンドインジェクションの脆弱性が存在します。
OpenPLCProjectのOpenPLC_v3ファームウェアには、不正な型変換に関する脆弱性が存在します。
PureStorage,Inc.のpurity//faには、リソースの安全ではないデフォルト値への初期化に関する脆弱性が存在します。
PureStorage,Inc.のpurity//faおよびpurity//fbには、コマンドインジェクションの脆弱性が存在します。
instawpのWordPress用stringlocatorには、クロスサイトスクリプティングの脆弱性が存在します。
lilmonkeeのWordPress用woocommercemultiplefreegiftには、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
シャープNECディスプレイソリューションズ株式会社が提供する複数のプロジェクターではSNMP機能が有効になっており、コミュニティー名「public」でアクセス可能です(CWE-1242、CVE-2024-7011)。また、管理画面……
dFactoryのWordPress用ResponsiveLightboxには、クロスサイトスクリプティングの脆弱性が存在します。
wpmarketingrobotのWordPress用woocommercegooglefeedmanagerには、認証の欠如に関する脆弱性が存在します。
jetplugsのWordPress用revisionmanagertmcには、認証の欠如に関する脆弱性が存在します。
TCMGUARDRS40004GVZWVPNファームウェア、TCMGUARDRS40004GVPNファームウェア、TCMGUARDRS40004GATTVPNファームウェア等複数のPHOENIXCONT……
michalaugustyniakのWordPress用misiekphotoalbumには、クロスサイトリクエストフォージェリの脆弱性が存在します。
gwyconのWordPress用quickcodeには、クロスサイトスクリプティングの脆弱性が存在します。
RadiusThemeのWordPress用classifiedlisting–classifiedads&businessdirectoryには、認証の欠如に関する脆弱性が存在します。
webba-bookingのWordPress用webbabookingには、認証の欠如に関する脆弱性が存在します。
wpsimplebookingcalendarのWordPress用WPSimpleBookingCalendarには、クロスサイトスクリプティングの脆弱性が存在します。
wp-unitのWordPress用sharethisimageには、オープンリダイレクトの脆弱性が存在します。
GitHubのEnterpriseServerには、クロスサイトスクリプティングの脆弱性が存在します。
mayurikのbesthouserentalmanagementsystemには、SQLインジェクションの脆弱性が存在します。
code-projectsのbloodbanksystemには、SQLインジェクションの脆弱性が存在します。
arnoldgoodwayのWordPress用neighborlyには、クロスサイトスクリプティングの脆弱性が存在します。
NinjaTeamのWordPress用headerfootercustomcodeには、クロスサイトスクリプティングの脆弱性が存在します。
NinjaTeamのWordPress用headerfootercustomcodeには、クロスサイトスクリプティングの脆弱性が存在します。
MoxaInc.のmxviewoneおよびmxviewonecentralmanagerには、重要な情報の平文保存に関する脆弱性が存在します。
TCMGUARDRS40004GVZWVPNファームウェア、TCMGUARDRS40004GVPNファームウェア、TCMGUARDRS40004GATTVPNファームウェア等複数のPHOENIXCONT……
TCMGUARDRS40004GVZWVPNファームウェア、TCMGUARDRS40004GVPNファームウェア、TCMGUARDRS40004GATTVPNファームウェア等複数のPHOENIXCONT……
IBMのIBMCognosAnalyticsおよびIBMCognosAnalyticsReportsには、認証情報の不十分な保護に関する脆弱性が存在します。
株式会社メディアフュージョンが提供するMF教員業績管理システムには、クロスサイトスクリプティングの脆弱性が存在します。
シャープNECディスプレイソリューションズ株式会社が提供する複数のプロジェクターでは、SNMP機能が有効になっています。
OPWFuelManagementSystemsが提供するSiteSentinelには、次の脆弱性が存在します。*重要な機能に対する認証の欠如(CWE-306)−CVE-2024-8310
マイクロソフトのMicrosoftSQLServerには、MicrosoftSQLServerネイティブスコアリングに不備があるため、情報を公開される脆弱性が存在します。
OPWFuelManagementSystemsが提供するSiteSentinelには、重要な機能に対する認証の欠如の脆弱性が存在します。
FranklinElectricFuelingSystemsが提供するTS-550EVOには、絶対パストラバーサルの脆弱性が存在します。
Moxaが提供するMXviewOneおよびMXviewOneCentralManagerには、複数の脆弱性が存在します。
OMNTECMfg.,Inc.が提供するProteusTankMonitoringには、重要な機能に対する認証の欠如の脆弱性が存在します。
GoogleのAndroid用GoogleChromeには、クロスサイトスクリプティングの脆弱性が存在します。
ShenzhenTendaTechnologyCo.,Ltd.のAC15ファームウェアには、コマンドインジェクションの脆弱性が存在します。