JVN iPedia63rd page

  • 2026-06-26

日本ナショナルインスツルメンツのInstruementStudio等の複数製品における重要な機能に対する認証の欠如に関する脆弱性

TLS構成がなく、サーバーがループバック以外にバインドされている場合、NI grpc-deviceに安全でないデフォルト資格情報の脆弱性があります。この脆弱性により、認証されていないユーザーがローカルネットワーク上でサーバーにアクセスできる……

  • 2026-06-26

Schneider Electric のEcoStruxure Panel Server PAS400 Firmware等の複数製品におけるリソースの安全ではないデフォルト値への初期化に関する脆弱性

CWE-1188の不安全なデフォルト設定によるリソースの初期化の脆弱性が存在します。この脆弱性は、ごく稀な状況で資格情報が初期設定に戻る際に機密情報が不正に開示される可能性があり、その結果、既知の資格情報を使った不正な認証を許してしまう恐れ……

  • 2026-06-26

日本ナショナルインスツルメンツのInstruementStudio等の複数製品におけるNULL ポインタデリファレンスに関する脆弱性

NI grpc-deviceのデータモニタリングサービスにNULLポインタデリファレンスの脆弱性があり、攻撃者がクラッシュを引き起こしてサービス拒否を引き起こす可能性があります。成功した悪用には、攻撃者がデータモニタリングサービスに未知の値……

  • 2026-06-26

日本ナショナルインスツルメンツのInstruementStudio等の複数製品における信頼できないポインタデリファレンスに関する脆弱性

NI grpc-device サイドバンドストリーミング API に信頼されていないポインタの逆参照の脆弱性があり、攻撃者が任意のメモリを逆参照してリモートコードを実行できる可能性があります。悪用に成功するためには、攻撃者が特別に細工された……

TOP