- 2024-09-30
複数の PHOENIX CONTACT 製品における OS コマンドインジェクションの脆弱性
TC MGUARD RS4000 4G VZW VPN ファームウェア、TC MGUARD RS4000 4G VPN ファームウェア、TC MGUARD RS4000 4G ATT VPN ファームウェア等複数の PHOENIX CONT……
TC MGUARD RS4000 4G VZW VPN ファームウェア、TC MGUARD RS4000 4G VPN ファームウェア、TC MGUARD RS4000 4G ATT VPN ファームウェア等複数の PHOENIX CONT……
TC MGUARD RS4000 4G VZW VPN ファームウェア、TC MGUARD RS4000 4G VPN ファームウェア、TC MGUARD RS4000 4G ATT VPN ファームウェア等複数の PHOENIX CONT……
jenniferhall の WordPress 用 filmix には、クロスサイトスクリプティングの脆弱性が存在します。
millbeck の proroute h685t-w ファームウェアには、OS コマンドインジェクションの脆弱性が存在します。
OpenPLC Project の OpenPLC_v3 ファームウェアには、不正な型変換に関する脆弱性が存在します。
Pure Storage, Inc. の purity//fa には、リソースの安全ではないデフォルト値への初期化に関する脆弱性が存在します。
Pure Storage, Inc. の purity//fa および purity//fb には、コマンドインジェクションの脆弱性が存在します。
instawp の WordPress 用 string locator には、クロスサイトスクリプティングの脆弱性が存在します。
lilmonkee の WordPress 用 woocommerce multiple free gift には、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
シャープ NEC ディスプレイソリューションズ株式会社が提供する複数のプロジェクターでは SNMP 機能が有効になっており、コミュニティー名「public」でアクセス可能です(CWE-1242、CVE-2024-7011)。また、管理画面……