JVN: 三菱電機製MELSEC iQ-Fにおける指定されたタイプの入力に対する不適切な検証の脆弱性 統合版 JPCERT/CC 2 months 4 weeks ago 三菱電機製MELSEC iQ-F EthernetユニットおよびEtherNet/IPユニットには、指定されたタイプの入力に対する不適切な検証の脆弱性が存在します。
注意喚起: F5 BIG-IP Access Policy Managerの脆弱性(CVE-2025-53521)に関する注意喚起 (公開) 統合版 JPCERT/CC 2 months 4 weeks ago
JVN: Honeywell製IQ4x BMS Controllerにおける重要な機能に対する認証の欠如の脆弱性 統合版 JPCERT/CC 3 months ago Honeywellが提供するIQ4x BMS Controllerには、重要な機能に対する認証の欠如の脆弱性が存在します。
JVN: 複数のWAGO製品に非公開機能を悪用される問題 統合版 JPCERT/CC 3 months ago WAGO GmbH & Co. KGが提供する複数の製品には、非公開機能を悪用される問題が存在します。
JVN: Opencode Systems製OC MessagingおよびUSSD Gatewayにおける不適切なアクセス制御の脆弱性 統合版 JPCERT/CC 3 months ago Opencode Systemsが提供するOC MessagingおよびUSSD Gatewayには、不適切なアクセス制御の脆弱性が存在します。
JVN: PTC製Windchill PDMLinkおよびFlexPLMにおけるコードインジェクションの脆弱性 統合版 JPCERT/CC 3 months ago PTCが提供するWindchill PDMLinkおよびFlexPLMには、コードインジェクションの脆弱性が存在します。
JVN: WordPress用プラグインOpenStreetMapにおけるクロスサイトスクリプティングの脆弱性 統合版 JPCERT/CC 3 months ago MiKaが提供するWordPress用プラグインOpenStreetMapには、クロスサイトスクリプティングの脆弱性が存在します。
JVN: RATOC RAID監視マネージャー(Windows用)のインストーラーにおける複数の脆弱性 統合版 JPCERT/CC 3 months ago ラトックシステム株式会社が提供するRATOC RAID監視マネージャー(Windows用)のインストーラーには、複数の脆弱性が存在します。
JVN: デジタルフォトフレームGH-WDF10Aにおけるアクセス制限不備の脆弱性 統合版 JPCERT/CC 3 months ago 株式会社グリーンハウスが提供するデジタルフォトフレームGH-WDF10Aには、アクセス制限不備の脆弱性が存在します。
JVN: シャープ製ルーター製品における一部のweb APIに対する認証欠如の脆弱性 統合版 JPCERT/CC 3 months ago シャープ株式会社が提供する複数のルーター製品において、web APIの一部を認証なしに使用可能です。
JVN: 複数のSchneider Electric製品における複数の脆弱性 統合版 JPCERT/CC 3 months ago Schneider Electricが提供する複数の製品には、複数の脆弱性が存在します。
JVN: Pharos Controls製Mosaic Show Controllerにおける重要な機能に対する認証の欠如の脆弱性 統合版 JPCERT/CC 3 months ago Pharos Controlsが提供するMosaic Show Controllerには、重要な機能に対する認証の欠如の脆弱性が存在します。
JVN: Grassroots製Grassroots DICOM(GDCM)におけるメモリ解放の欠如の脆弱性 統合版 JPCERT/CC 3 months ago Grassrootsが提供するGrassroots DICOM(GDCM)には、有効期間後におけるメモリ解放の欠如の脆弱性が存在します。
JVN: LibreChat RAG APIにおけるログインジェクションの脆弱性 統合版 JPCERT/CC 3 months ago LibreChat RAG APIにはログインジェクションの脆弱性が存在します。
Weekly Report: Google Chromeに境界外書き込みの脆弱性 統合版 JPCERT/CC 3 months ago Google Chromeには、境界外書き込みの脆弱性があります。開発者は今回修正された脆弱性の悪用を確認しているとのことです。この問題は、当該製品を修正済みのバージョンに更新することで解決します。詳細は、開発者が提供する情報を参照してください。
JVN: 三菱電機数値制御装置におけるサービス運用妨害(DoS)の脆弱性 統合版 JPCERT/CC 3 months ago 三菱電機数値制御装置(CNC)には、入力値インデックス、位置、またはオフセットの不適切な検証に起因するサービス運用妨害(DoS)の脆弱性が存在します。