2015年2月のJapan Vulnerability Notes(JVN) | ScanNetSecurity
2020.01.28(火)

2015年2月のJapan Vulnerability Notes(JVN)

KENT-WEB製の掲示板ソフトウェアにファイルを削除されるなどの脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

KENT-WEB製の掲示板ソフトウェアにファイルを削除されるなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、ウェブクリエイトがKENT-WEBブランドで提供する掲示板ソフトウェア「Joyful Note」および「Clip Board」にファイル操作に関連する脆弱性が存在すると「JVN」で発表した。

東芝製のBluetooth制御ソフトウェアなどに権限昇格の脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

東芝製のBluetooth制御ソフトウェアなどに権限昇格の脆弱性(JVN)

IPAおよびJPCERT/CCは、東芝が提供するBluetooth制御ソフトウェア「Bluetooth Stack for Windows by Toshiba」およびシステム管理アプリケーションソフトウェア「TOSHIBA Service Station」に権限昇格の脆弱性が存在すると「JVN」で発表した。

「PrivDog」にサーバ証明書の検証不備の脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「PrivDog」にサーバ証明書の検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、Adtrustmediaが提供する「PrivDog」にサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

Lenovo製PCバンドルの「Komodia Redirector」に問題、アンインストールを(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

Lenovo製PCバンドルの「Komodia Redirector」に問題、アンインストールを(JVN)

IPAおよびJPCERT/CCは、Lenovoが提供する「Komodia Redirector」にHTTPSスプーフィングの脆弱性が存在すると「JVN」で発表した。

Lenovo製PCにフィッシング詐欺の被害を受けるなどの脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

Lenovo製PCにフィッシング詐欺の被害を受けるなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、Lenovoが提供するPCにHTTPSスプーフィングの脆弱性が存在すると「JVN」で発表した。

メールソフト「AL-Mail32」に複数の脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

メールソフト「AL-Mail32」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、クレアルが提供するWindows向け電子メールクライアント「AL-Mail32」に複数の脆弱性が存在すると「JVN」で発表した。

正規表現(regex)ライブラリにバッファオーバーフローの脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

正規表現(regex)ライブラリにバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Henry Spencerが作成した正規表現(regex)ライブラリにヒープベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

スマートフォンアプリ「スマホ通帳」に複数の脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

スマートフォンアプリ「スマホ通帳」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、大垣共立銀行が提供するスマートフォンアプリ「スマホ通帳」に複数の脆弱性が存在すると「JVN」で発表した。

「PerlTreeBBS」にクロスサイトスクリプティングの脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「PerlTreeBBS」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、ホームページの飾り職人が提供するツリー型電子掲示板ソフトウェア「PerlTreeBBS」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Topline SystemsのExcelスプレッドシート旧版に情報漏えいの脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

Topline SystemsのExcelスプレッドシート旧版に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Topline Systemsが提供するマクロ機能が有効な Excel のスプレッドシート「Opportunity Form」に情報漏えいの脆弱性が存在すると「JVN」で発表した。

掲示板ソフトウェア「shiromuku(u1)GUESTBOOK」にXSSの脆弱性(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

掲示板ソフトウェア「shiromuku(u1)GUESTBOOK」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Perl CGI's By Mrs.Shiromuku が提供する掲示板ソフトウェア「shiromuku(u1)GUESTBOOK」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「HVG Video Gateway」に複数の脆弱性、アップデートでも1点は修正されず(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「HVG Video Gateway」に複数の脆弱性、アップデートでも1点は修正されず(JVN)

IPAおよびJPCERT/CCは、SerVisionが提供する「HVG Video Gateway」のWebインタフェースに複数の脆弱性が存在すると「JVN」で発表した。

「サイボウズ リモートサービスマネージャー」のDoS脆弱性に再パッチ(JVN) 画像
脆弱性と脅威 吉澤 亨史( Kouji Yoshizawa )

「サイボウズ リモートサービスマネージャー」のDoS脆弱性に再パッチ(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「リモートサービスマネージャー」にDoSの脆弱性が存在すると「JVN」で発表した。

    Page 1 of 1
    ★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
    ★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

    登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

    ×