- 2025-05-27
OpenSSL x509アプリケーションにおける、拒否設定の代わりに信頼設定を付加してしまう問題(OpenSSL Security Advisory [22nd May 2025])
OpenSSLProjectより、OpenSSLSecurityAdvisory[22ndMay2025](”Thex509applicationaddstrusteduseinsteadofreje……
OpenSSLProjectより、OpenSSLSecurityAdvisory[22ndMay2025](”Thex509applicationaddstrusteduseinsteadofreje……
シンクグラフィカが提供するメールフォームプロCGIのクーポン機能には、エラーメッセージによる情報漏えいの脆弱性が存在します。
デジタルアーツ株式会社が提供するi-FILTERのオプション機能「Anti-Virus&Sandbox」には、パターンファイルの検証不備の脆弱性が存在します。
Lantronixが提供するDeviceInstallerには、XML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。
RockwellAutomationが提供するFactoryTalkHistorianThingWorxには、XML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。
ISC(InternetSystemsConsortium)が提供するISCBINDには、不正なトランザクション署名(TSIG)を含むDNSメッセージを適切に処理できない脆弱性が存在します。
ABUPが提供するIoTCloudPlatformには、不適切な権限の割り当ての脆弱性が存在します。
NationalInstrumentsが提供するCircuitDesignSuiteには、複数の脆弱性が存在します。
RadwareCloudWebApplicationFirewallには、複数の手段によりフィルターをバイパスできる脆弱性が存在します。