- 2025年2月7日
Rockwell Automation の PowerFlex 527 AC Drive ファームウェアにおける脆弱性
RockwellAutomationのPowerFlex527ACDriveファームウェアには、不特定の脆弱性が存在します。
RockwellAutomationのPowerFlex527ACDriveファームウェアには、不特定の脆弱性が存在します。
デルのIntelManagementEngineFirmwareUpdateUtilityには、不特定の脆弱性が存在します。
ジュニパーネットワークスのJunosOSには、例外的な状態のチェックに関する脆弱性が存在します。
VillaThemeのWordPress用W2S–MigrateWooCommercetoShopifyには、不特定の脆弱性が存在します。
weDevsのWordPress用WPProjectManagerには、SQLインジェクションの脆弱性が存在します。
weDevsのWordPress用WPProjectManagerには、不特定の脆弱性が存在します。
weDevsのWordPress用WPProjectManagerには、認証の欠如に関する脆弱性が存在します。
SmashBalloonのWordPress用customtwitterfeedsには、クロスサイトリクエストフォージェリの脆弱性が存在します。
wpjobportalのWordPress用wpjobportalには、認証の欠如に関する脆弱性が存在します。
ThemeFusionのWordPress用Avadaには、サーバサイドのリクエストフォージェリの脆弱性が存在します。
QodeInteractiveのWordPress用qiaddonsforelementorには、パストラバーサルの脆弱性が存在します。
PressTigersのWordPress用SimpleJobBoardには、認証の欠如に関する脆弱性が存在します。
ThemeFusionのWordPress用Avadaには、認証の欠如に関する脆弱性が存在します。
デルのDellDockHD22Q用ファームウェアアップデートユーティリティ、DellDockWD19用ファームウェアアップデートユーティリティ、DellDockWD22TB4用ファームウェアアップデートユーティリティには……
インテルのIntelDriverandSupportAssistantには、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。
ApacheSoftwareFoundationのCloudStackには、不特定の脆弱性が存在します。
デルのRecoverPointforVirtualMachinesには、ハードコードされた認証情報の使用に関する脆弱性が存在します。
デルのOpenManageServerAdministratorには、認証の欠如に関する脆弱性が存在します。
LinuxのLinuxKernel等複数ベンダの製品には、リソースのロックに関する脆弱性が存在します。
IBMのIBMDB2には、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。
IBMのLinux用IBMDB2には、ログファイルからの情報漏えいに関する脆弱性が存在します。
PTCが提供するKEPServerEXおよびThingWorxKepwareServerには、次の脆弱性が存在します。*無制限なリソース消費(CWE-400)–CVE-2023-3825
OpenBSDのOpenSSH等複数ベンダの製品には、OSコマンドインジェクションの脆弱性が存在します。
OpenBSDのOpenSSH等複数ベンダの製品には、データの整合性検証不備に関する脆弱性が存在します。
HitachiEnergyのFOXMAN-UNおよびUNEMには、重要な情報の平文保存に関する脆弱性が存在します。
HitachiEnergyのFOXMAN-UNおよびUNEMには、過度な認証試行の不適切な制限に関する脆弱性が存在します。
wpthemespaceのWordPress用magicaladdonsforelementorには、クロスサイトスクリプティングの脆弱性が存在します。
JetBrainsのYouTrackには、重要な機能に対する認証の欠如に関する脆弱性が存在します。
FuturioWPのWordPress用FuturioExtraには、クロスサイトスクリプティングの脆弱性が存在します。
HitachiEnergyのFOXMAN-UN、foxmanun、UNEMには、証明書検証に関する脆弱性が存在します。
ylefebvreのWordPress用linklibraryには、クロスサイトスクリプティングの脆弱性が存在します。
lfprojectsのmlflowには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
lfprojectsのmlflowには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
ThemePunchのWordPress用SliderRevolutionには、クロスサイトスクリプティングの脆弱性が存在します。
RockwellAutomationのPavilion8には、重要なデータの暗号化の欠如に関する脆弱性が存在します。
3dflipbookのWordPress用3dflipbookには、クロスサイトスクリプティングの脆弱性が存在します。
BlairWilliamsのWordPress用memberpressには、サーバサイドのリクエストフォージェリの脆弱性が存在します。
codelessのWordPress用cowidgetselementoraddonsには、クロスサイトスクリプティングの脆弱性が存在します。
BrainstormForceのWordPress用ElementorHeader&FooterBuilderには、クロスサイトスクリプティングの脆弱性が存在します。
BrainstormForceのWordPress用ultimateaddonsforbeaverbuilderには、クロスサイトスクリプティングの脆弱性が存在します。
PaperCutSoftwareInternationalPtyのPaperCutMFおよびPaperCutNGには、コードインジェクションの脆弱性が存在します。
limaxThemesのWordPress用KataPlus–AddonsforElementor–Widgets,ExtensionsandTemplatesには、クロスサイトスクリ……
TheCoreDNSAuthorsのCoreDNSには、オープンリダイレクトの脆弱性が存在します。
ApacheSoftwareFoundationのApacheHTTPServer等複数ベンダの製品には、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。
netentsecのapplicationsecuritygatewayには、SQLインジェクションの脆弱性が存在します。
miniOrangeのWordPress用MiniorangeOTPVerificationwithFirebaseには、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
LenovoのThinkSystemSR670V2ファームウェアには、不特定の脆弱性が存在します。
ZTEのMF258KPROファームウェアには、OSコマンドインジェクションの脆弱性が存在します。
UltralyticsのYOLOv3には、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
インテルのQuartusPrimeには、制御されていない検索パスの要素に関する脆弱性が存在します。
インテルのQuartusPrimeには、制御されていない検索パスの要素に関する脆弱性が存在します。
creativethemesのWordPress用blocksyには、クロスサイトスクリプティングの脆弱性が存在します。
HasThemesのWordPress用HTMega–AbsoluteAddonsForElementorには、クロスサイトスクリプティングの脆弱性が存在します。
nicdarkthemesのWordPress用RestaurantReservationsには、不特定の脆弱性が存在します。
MartinBarkerのRenderTuneには、クロスサイトスクリプティングの脆弱性が存在します。
code-projectsのOnlineJobPortalには、SQLインジェクションの脆弱性が存在します。
OAKlouds-organization-2.0、OAKlouds-organization-3.0、OAKlouds-webbase-2.0等複数のHGiga製品には、パストラバーサルの脆弱性が存在します。
MHASistemasのarMHAzenaには、SQLインジェクションの脆弱性が存在します。
OAKlouds-organization-2.0、OAKlouds-organization-3.0、OAKlouds-webbase-2.0等複数のHGiga製品には、OSコマンドインジェクションの脆弱性が存在します。
FedoraProjectのunbound等複数ベンダの製品には、不適切なデフォルトパーミッションに関する脆弱性が存在します。
IvantiのIvantiPerformanceManagerには、不適切なデフォルトパーミッションに関する脆弱性が存在します。
FatcatAppsのWordPress用LandingPageCat–ComingSoonPage,MaintenancePage&SqueezePagesには、不特定の脆弱性が存在し……
INPRAXのAndroid用iZZiconnectには、ハードコードされた認証情報の使用に関する脆弱性が存在します。
ESETEndpointAntivirus、ESETEndpointSecurity、ESETFileSecurity等複数のESET製品には、不特定の脆弱性が存在します。
デルのEnterpriseStorageIntegratorforSAPLandscapeManagementには、不特定の脆弱性が存在します。
utaritのSoliPayMobileAppには、ハードコードされた認証情報の使用に関する脆弱性が存在します。
BIG-IPAccessPolicyManager(APM)、BIG-IQCentralizedManagement、BIG-IPAdvancedFirewallManager(AFM)等複数のF5Networks……
BIG-IPAccessPolicyManager(APM)、BIG-IQCentralizedManagement、BIG-IPAdvancedFirewallManager(AFM)等複数のF5Networks……
F5NetworksのBIG-IPAdvancedFirewallManager(AFM)には、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。
GacjieServerprojectのGacjieServerには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
AutopolisのWordPress用BulgarisationforWooCommerceには、クロスサイトリクエストフォージェリの脆弱性が存在します。
nwa50axファームウェア、nwa50axproファームウェア、nwa55axeファームウェア等複数のZyXEL製品には、不特定の脆弱性が存在します。
アドビのAdobeSubstance3DDesignerには、境界外書き込みに関する脆弱性が存在します。
アドビのAdobeSubstance3DDesignerには、境界外書き込みに関する脆弱性が存在します。
アドビのIpadOs用AdobeIllustratorには、整数アンダーフローの脆弱性が存在します。
複数のIP標準(RFC2003,STD1)でIPカプセル化を実装する製品には、スプーフィングによる認証回避に関する脆弱性が存在します。
RadiusThemeのWordPress用ClassifiedListing–Classifiedads&BusinessDirectoryPluginには、クロスサイトリクエストフォージェリ……
TermiusCorporationのTermiusには、信頼できない検索パスに関する脆弱性が存在します。
アバイアのAvayaIPOfficeには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
ShenzhenTendaTechnologyCo.,Ltd.の4g300ファームウェアには、境界外書き込みに関する脆弱性が存在します。
マイクロフォーカス株式会社のimanagerには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。