- 2026-03-02
ev.energyにおける複数の脆弱性
ev.energy社が提供するev.energyには、次の複数の脆弱性が存在します。重要な機能に対する認証の欠如(CWE-306) – CVE-2026-27772過度な認証試行に対する不適切な制限(CWE-307) &#……
ev.energy社が提供するev.energyには、次の複数の脆弱性が存在します。重要な機能に対する認証の欠如(CWE-306) – CVE-2026-27772過度な認証試行に対する不適切な制限(CWE-307) &#……
Copelandが提供するXWEB PROには、次の複数の脆弱性が存在します。予期しないステータスコードや戻り値に対する不適切な確認 (CWE-394) – CVE-2026-25085解読される恐れの高い暗号アルゴリズム……
Johnson Controlsが提供するFrick Controls Quantum HDには、次の複数の脆弱性が存在します。OSコマンドインジェクション(CWE-78) – CVE-2026-21654コードインジェク……
CloudChargeが提供するcloudcharge.seには、次の複数の脆弱性が存在します。重要な機能に対する認証の欠如(CWE-306) – CVE-2026-20781過度な認証試行の不適切な制限(CWE-307)……
株式会社エヌ・ティ・ティ・データ・イントラマートが提供するintra-mart Accel PlatformのIM-LogicDesignerモジュールには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
富士通株式会社が提供するFujitsu BIOS Driver(fbiosdrv.sys)には、境界外書き込みの脆弱性が存在します。
株式会社ソリトンシステムズが提供する複数の製品のインストーラには、インストール時の不適切なファイルアクセス権設定の脆弱性が存在します。
デジタルアーツ株式会社が提供するFinalCode Clientのインストーラーには、複数の脆弱性が存在します。
認証されていない攻撃者が意図的に操作されたCODESYSプロジェクトファイルをCODESYS開発システムで開くようにローカルユーザーを騙すことができます。この操作により、任意のコードがユーザーコンテキストで実行されます。
認証されていないリモート攻撃者が、CODESYS Controlランタイムシステムのビジュアライゼーションサーバーに対して、誤った型のポインタを使用してリソースにアクセスさせる可能性があり、サービス拒否(DoS)状態を引き起こす恐れがありま……