- 2025-05-30
Instantel製Micromateにおける重要な機能に対する認証の欠如の脆弱性
Instantelが提供するMicromateには、重要な機能に対する認証の欠如の脆弱性が存在します。
Instantelが提供するMicromateには、重要な機能に対する認証の欠如の脆弱性が存在します。
Santesoftが提供するSante DICOM Viewer Proには、境界外読み取りの脆弱性が存在します。
Johnson Controlsが提供するiSTAR Configuration Utility(ICU)ツールには、初期化されていない変数の使用の脆弱性が存在します。
OpenSSL Projectより、OpenSSL Security Advisory [22nd May 2025](”The x509 application adds trusted use instead of reje……
シンクグラフィカが提供するメールフォームプロCGIのクーポン機能には、エラーメッセージによる情報漏えいの脆弱性が存在します。
デジタルアーツ株式会社が提供するi-FILTERのオプション機能「Anti-Virus & Sandbox」には、パターンファイルの検証不備の脆弱性が存在します。
Lantronixが提供するDevice Installerには、XML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。
Rockwell Automationが提供するFactoryTalk Historian ThingWorxには、XML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。
ISC(Internet Systems Consortium)が提供するISC BINDには、不正なトランザクション署名(TSIG)を含むDNSメッセージを適切に処理できない脆弱性が存在します。
ABUPが提供するIoT Cloud Platformには、不適切な権限の割り当ての脆弱性が存在します。