JVN12th page
- 2024-12-13
WordPress用プラグインMy WP Customize Admin/Frontendにおけるクロスサイトスクリプティングの脆弱性
WordPress用プラグインMyWPCustomizeAdmin/Frontendには、クロスサイトスクリプティングの脆弱性が存在します。
- 2024-12-12
PDQ Deployのサービス実行中に資格情報が窃取される問題
PDQDeployの「DeployUser」RunModeによるデプロイ処理中に、指定されたアカウントの資格情報が窃取される問題が報告されています。
- 2024-12-12
Apache Struts 2のファイルアップロード処理に不備(S2-067)
TheApacheSoftwareFoundationが提供するApacheStruts2には、ファイルアップロード処理に不備が存在します。
- 2024-12-11
MOBATIME製Network Master Clock – DTS 4801における認証情報を初期設定のまま使用する脆弱性
MOBATIMEが提供するNetworkMasterClock–DTS4801には、認証情報を初期設定のまま使用する脆弱性が存在します。
- 2024-12-06
AutomationDirect製C-More EA9 Programming Softwareにおける複数の脆弱性
AutomationDirectが提供するC-MoreEA9ProgrammingSoftwareには、複数の脆弱性が存在します。