- 2024年10月1日
Apache TomcatにおけるTLSハンドシェイク処理の不備
TheApacheSoftwareFoundationが提供するApacheTomcatには、TLSハンドシェイクの処理に不備があり、サービス運用妨害(DoS)状態となる可能性があります。
TheApacheSoftwareFoundationが提供するApacheTomcatには、TLSハンドシェイクの処理に不備があり、サービス運用妨害(DoS)状態となる可能性があります。
avertaのWordPress用phloxには、クロスサイトスクリプティングの脆弱性が存在します。
otasyncのWordPress用otasyncbookingenginewidgetには、クロスサイトリクエストフォージェリの脆弱性が存在します。
ThemeIsleのWordPress用OrbitFoxには、クロスサイトスクリプティングの脆弱性が存在します。
michalaugustyniakのWordPress用misiekphotoalbumには、クロスサイトスクリプティングの脆弱性が存在します。
iredmailのiredadminには、クロスサイトスクリプティングの脆弱性が存在します。
セイコーエプソンが提供する複数の製品において、WebConfigの設定を一度も行わないままネットワークに接続している場合、攻撃者に任意のパスワードを設定され、管理者権限で操作される可能性があります。
ジェイズ・コミュニケーション株式会社が提供するRevoWorksクラウドには、意図しないプロセス実行が可能となる脆弱性が存在します。