- 2024-09-30
複数の PHOENIX CONTACT 製品における OS コマンドインジェクションの脆弱性
TC MGUARD RS4000 4G VZW VPN ファームウェア、TC MGUARD RS4000 4G VPN ファームウェア、TC MGUARD RS4000 4G ATT VPN ファームウェア等複数の PHOENIX CONT……
TC MGUARD RS4000 4G VZW VPN ファームウェア、TC MGUARD RS4000 4G VPN ファームウェア、TC MGUARD RS4000 4G ATT VPN ファームウェア等複数の PHOENIX CONT……
OpenPLC Project の OpenPLC_v3 ファームウェアには、不正な型変換に関する脆弱性が存在します。
Pure Storage, Inc. の purity//fa および purity//fb には、コマンドインジェクションの脆弱性が存在します。
Pure Storage, Inc. の purity//fa には、リソースの安全ではないデフォルト値への初期化に関する脆弱性が存在します。
instawp の WordPress 用 string locator には、クロスサイトスクリプティングの脆弱性が存在します。
lilmonkee の WordPress 用 woocommerce multiple free gift には、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
シャープ NEC ディスプレイソリューションズ株式会社が提供する複数のプロジェクターでは SNMP 機能が有効になっており、コミュニティー名「public」でアクセス可能です(CWE-1242、CVE-2024-7011)。また、管理画面……
GitHub の Enterprise Server には、クロスサイトスクリプティングの脆弱性が存在します。
wp-unit の WordPress 用 share this image には、オープンリダイレクトの脆弱性が存在します。
wpsimplebookingcalendar の WordPress 用 WP Simple Booking Calendar には、クロスサイトスクリプティングの脆弱性が存在します。