JVN: Festo製LX Applianceにおけるクロスサイトスクリプティングの脆弱性 統合版 JPCERT/CC 1 month 3 weeks ago Festoが提供するLX Applianceには、クロスサイトスクリプティングの脆弱性が存在します。
Weekly Report: Array Networks Array AGシリーズにおけるコマンドインジェクションの脆弱性に関する注意喚起 統合版 JPCERT/CC 1 month 3 weeks ago Array Networksが提供するArray AGシリーズのDesktopDirect機能には、コマンドインジェクションの脆弱性があります。JPCERT/CCは、本脆弱性を悪用した攻撃の被害を受けたという報告を国内の組織から受領しています。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: Apache Struts 2におけるサービス運用妨害(DoS)の脆弱性(S2-068) 統合版 JPCERT/CC 1 month 3 weeks ago The Apache Software Foundationが提供するApache Struts 2には、サービス運用妨害(DoS)の脆弱性が存在します。
JVN: エレコム製クローン for Windowsにおける引用符で囲まれていないファイルパスの脆弱性 統合版 JPCERT/CC 1 month 3 weeks ago エレコム株式会社が提供するクローン for WindowsはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
JVN: MAXHUB製Pivotにおける脆弱なパスワードリカバリの脆弱性 統合版 JPCERT/CC 1 month 3 weeks ago MAXHUBが提供するPivotには、脆弱なパスワードリカバリの脆弱性が存在します。
JVN: React Server Componentsにおける信頼できないデータのデシリアライゼーションの脆弱性 統合版 JPCERT/CC 1 month 3 weeks ago React Server Componentsには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
JVN: Androidアプリ「Brother iPrint&Scan」における外部キャッシュディレクトリの不適切な使用 統合版 JPCERT/CC 1 month 3 weeks ago ブラザー工業株式会社が提供するAndroidアプリ「Brother iPrint&Scan」はプリント処理の際に外部キャッシュディレクトリを使用しており、アプリ固有のファイルを他のアプリから読み取られる可能性があります。
JVN: GSユアサ製FULLBACK Manager Proにおける引用符で囲まれていないファイルパスの脆弱性 統合版 JPCERT/CC 1 month 3 weeks ago 株式会社 GSユアサが提供するFULLBACK Manager ProはWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
JVN: 複数のJohnson Controls製品における複数の脆弱性 統合版 JPCERT/CC 1 month 4 weeks ago Johnson Controlsが提供する複数の製品には、複数の脆弱性が存在します。
JVN: SolisCloud製Monitoring Platformにおけるユーザ識別情報操作による権限チェック回避の脆弱性 統合版 JPCERT/CC 1 month 4 weeks ago SolisCloudが提供するMonitoring Platformには、ユーザ識別情報操作による権限チェック回避の脆弱性が存在します。
JVN: Industrial Video & Control製Longwatchにおけるコードインジェクションの脆弱性 統合版 JPCERT/CC 2 months ago Industrial Video & Controlが提供するLongwatchには、コードインジェクションの脆弱性が存在します。
JVN: Mirion Medical製EC2 Software NMIS BioDoseにおける複数の脆弱性 統合版 JPCERT/CC 2 months ago Mirion Medicalが提供するEC2 Software NMIS BioDoseには、複数の脆弱性が存在します。
JVN: nopCommerceにセッションCookieが無効化されない脆弱性 統合版 JPCERT/CC 2 months ago nopCommerceにはセッションCookieが無効化されない脆弱性が存在します。
Weekly Report: JPCERT/CC ベストレポーター賞 2025 統合版 JPCERT/CC 2 months ago JPCERT/CCは11月27日、ベストレポーター賞2025の受賞者を発表しました。ベストレポーター賞は、インシデント報告と脆弱性報告のそれぞれの部門において、情報提供によりJPCERT/CCの活動に顕著な貢献をいただいた方に年1回、記念品の贈呈とともに感謝の意を表するものです。JPCERT/CCは、多くの報告者の方々に日々ご協力いただいております。JPCERT/CCに報告をくださったすべての方々に、この場を借りて感謝申し上げます。引き続きJPCERT/CCの活動にご協力いただければと存じます。
JVN: 三菱電機製GX Works 2におけるプロジェクトファイル保護のための認証情報が平文で保存される脆弱性 統合版 JPCERT/CC 2 months ago 三菱電機製GX Works 2では、プロジェクトファイルの保護に使用される認証情報が平文で保存されています。
JVN: INZONE HubのインストーラにおけるDLL読み込みに関する脆弱性 統合版 JPCERT/CC 2 months ago ソニー株式会社が提供するINZONE HubのインストーラにはDLL読み込みに関する脆弱性が存在します。