Tech Insights

【CVE-2024-4692】マイクロフォーカス社のJenkins用Application Automation Toolsに脆弱性、情報取得のリスクに要注意

【CVE-2024-4692】マイクロフォーカス社のJenkins用Application A...

マイクロフォーカス株式会社のJenkins用Application Automation Toolsに不特定の脆弱性が発見された。CVE-2024-4692として識別されるこの脆弱性は、不十分なパーミッションの処理に起因し、情報取得のリスクをもたらす可能性がある。CVSS v3による深刻度は2.4(注意)と評価され、Application Automation Tools 24.1.0未満のバージョンが影響を受ける。

【CVE-2024-4692】マイクロフォーカス社のJenkins用Application A...

マイクロフォーカス株式会社のJenkins用Application Automation Toolsに不特定の脆弱性が発見された。CVE-2024-4692として識別されるこの脆弱性は、不十分なパーミッションの処理に起因し、情報取得のリスクをもたらす可能性がある。CVSS v3による深刻度は2.4(注意)と評価され、Application Automation Tools 24.1.0未満のバージョンが影響を受ける。

【CVE-2023-7289】WordPress用Paytium 4.4.0未満に認証欠如の脆弱性、情報改ざんのリスクに早急な対応が必要

【CVE-2023-7289】WordPress用Paytium 4.4.0未満に認証欠如の脆...

WordPressプラグインのPaytiumにおいて認証の欠如に関する重大な脆弱性が発見された。影響を受けるバージョンはPaytium 4.4.0未満で、CVSSスコアは4.3と警告レベルに分類されている。攻撃条件の複雑さは低く、特権レベルも低いため、情報改ざんのリスクが存在する。開発元はすでに対策版をリリースしており、早急なアップデートによる対応が推奨されている。

【CVE-2023-7289】WordPress用Paytium 4.4.0未満に認証欠如の脆...

WordPressプラグインのPaytiumにおいて認証の欠如に関する重大な脆弱性が発見された。影響を受けるバージョンはPaytium 4.4.0未満で、CVSSスコアは4.3と警告レベルに分類されている。攻撃条件の複雑さは低く、特権レベルも低いため、情報改ざんのリスクが存在する。開発元はすでに対策版をリリースしており、早急なアップデートによる対応が推奨されている。

【CVE-2024-45461】Apache CloudStackに認証欠如の脆弱性、情報漏洩やDoS攻撃のリスクに警戒

【CVE-2024-45461】Apache CloudStackに認証欠如の脆弱性、情報漏洩...

Apache Software FoundationのCloudStackにおいて認証の欠如に関する脆弱性が発見された。影響を受けるバージョンはCloudStack 4.7.0から4.18.2.4未満および4.19.0.0から4.19.1.2未満で、CVSSv3による深刻度基本値は6.3となっている。この脆弱性が悪用された場合、情報の取得や改ざん、サービス運用妨害などのリスクがあり、早急な対策が求められる。

【CVE-2024-45461】Apache CloudStackに認証欠如の脆弱性、情報漏洩...

Apache Software FoundationのCloudStackにおいて認証の欠如に関する脆弱性が発見された。影響を受けるバージョンはCloudStack 4.7.0から4.18.2.4未満および4.19.0.0から4.19.1.2未満で、CVSSv3による深刻度基本値は6.3となっている。この脆弱性が悪用された場合、情報の取得や改ざん、サービス運用妨害などのリスクがあり、早急な対策が求められる。

【CVE-2024-20460】シスコシステムズのCisco ATAファームウェアに脆弱性、情報取得や改ざんのリスクが発生

【CVE-2024-20460】シスコシステムズのCisco ATAファームウェアに脆弱性、情...

シスコシステムズのCisco ATA 191/192ファームウェアに複数の脆弱性が発見された。CVSSスコア6.1を記録し、攻撃条件の複雑さは低いとされている。影響を受けるバージョンはATA 191ファームウェア12.0.2未満および11.2.5未満、ATA 192ファームウェア11.2.5未満で、情報取得や改ざんのリスクが指摘されている。シスコシステムズは正式な対策パッチを公開し、詳細な対応方法を提供している。

【CVE-2024-20460】シスコシステムズのCisco ATAファームウェアに脆弱性、情...

シスコシステムズのCisco ATA 191/192ファームウェアに複数の脆弱性が発見された。CVSSスコア6.1を記録し、攻撃条件の複雑さは低いとされている。影響を受けるバージョンはATA 191ファームウェア12.0.2未満および11.2.5未満、ATA 192ファームウェア11.2.5未満で、情報取得や改ざんのリスクが指摘されている。シスコシステムズは正式な対策パッチを公開し、詳細な対応方法を提供している。

【CVE-2024-20463】Cisco ATA 191/192ファームウェアに脆弱性、認証回避とDoS攻撃のリスクに警戒

【CVE-2024-20463】Cisco ATA 191/192ファームウェアに脆弱性、認証...

シスコシステムズのCisco ATA 191/192ファームウェアに深刻な脆弱性が発見された。CVSSスコア7.1の重要な脆弱性であり、攻撃条件の複雑さが低く特権も不要なため、悪用リスクが高い。影響を受けるバージョンはATA 191ファームウェア12.0.2未満および11.2.5未満、ATA 192ファームウェア11.2.5未満で、情報改ざんやDoS攻撃の可能性がある。

【CVE-2024-20463】Cisco ATA 191/192ファームウェアに脆弱性、認証...

シスコシステムズのCisco ATA 191/192ファームウェアに深刻な脆弱性が発見された。CVSSスコア7.1の重要な脆弱性であり、攻撃条件の複雑さが低く特権も不要なため、悪用リスクが高い。影響を受けるバージョンはATA 191ファームウェア12.0.2未満および11.2.5未満、ATA 192ファームウェア11.2.5未満で、情報改ざんやDoS攻撃の可能性がある。

【CVE-2024-20420】シスコシステムズのCisco ATA 191/192ファームウェアに重大な脆弱性、情報漏洩やDoS攻撃のリスクに警戒

【CVE-2024-20420】シスコシステムズのCisco ATA 191/192ファームウ...

シスコシステムズのCisco ATA 191/192ファームウェアに深刻な脆弱性が発見された。CVE-2024-20420として識別されたこの脆弱性は、CVSS v3で8.8の重要度評価を受けており、情報の取得や改ざん、サービス運用妨害などのリスクがある。影響を受けるバージョンはATA 191ファームウェア12.0.2未満および11.2.5未満、ATA 192ファームウェア11.2.5未満で、早急な対策が必要となっている。

【CVE-2024-20420】シスコシステムズのCisco ATA 191/192ファームウ...

シスコシステムズのCisco ATA 191/192ファームウェアに深刻な脆弱性が発見された。CVE-2024-20420として識別されたこの脆弱性は、CVSS v3で8.8の重要度評価を受けており、情報の取得や改ざん、サービス運用妨害などのリスクがある。影響を受けるバージョンはATA 191ファームウェア12.0.2未満および11.2.5未満、ATA 192ファームウェア11.2.5未満で、早急な対策が必要となっている。

【CVE-2024-21233】Oracle Database Coreに完全性への影響が確認された脆弱性、複数バージョンでパッチ適用が必要に

【CVE-2024-21233】Oracle Database Coreに完全性への影響が確認...

Oracle Database ServerのOracle Database Coreに完全性に影響のある脆弱性が発見された。この脆弱性はOracle Database 19.3から19.24、21.3から21.15、23.4から23.5のバージョンに影響を与え、CVSS v3での深刻度基本値は4.3と評価されている。攻撃条件の複雑さは低く、リモート認証されたユーザによる情報改ざんのリスクが存在するため、早急なパッチ適用が推奨される。

【CVE-2024-21233】Oracle Database Coreに完全性への影響が確認...

Oracle Database ServerのOracle Database Coreに完全性に影響のある脆弱性が発見された。この脆弱性はOracle Database 19.3から19.24、21.3から21.15、23.4から23.5のバージョンに影響を与え、CVSS v3での深刻度基本値は4.3と評価されている。攻撃条件の複雑さは低く、リモート認証されたユーザによる情報改ざんのリスクが存在するため、早急なパッチ適用が推奨される。

【CVE-2024-21262】MySQL Connectorsに深刻な脆弱性、情報改ざんとDoS攻撃のリスクが発生

【CVE-2024-21262】MySQL Connectorsに深刻な脆弱性、情報改ざんとD...

Oracle MySQLのMySQL Connectors 9.0.0およびそれ以前のバージョンにおいて、Connector/ODBCに関する処理の不備が発見された。この脆弱性は完全性および可用性に影響を与え、リモートからの攻撃による情報改ざんやサービス運用妨害のリスクが存在する。CVSSによる深刻度基本値は6.5で警告レベルと評価されており、Oracleは2024年10月のCritical Patch Updateで正式な対策を公開している。

【CVE-2024-21262】MySQL Connectorsに深刻な脆弱性、情報改ざんとD...

Oracle MySQLのMySQL Connectors 9.0.0およびそれ以前のバージョンにおいて、Connector/ODBCに関する処理の不備が発見された。この脆弱性は完全性および可用性に影響を与え、リモートからの攻撃による情報改ざんやサービス運用妨害のリスクが存在する。CVSSによる深刻度基本値は6.5で警告レベルと評価されており、Oracleは2024年10月のCritical Patch Updateで正式な対策を公開している。

【CVE-2024-21275】Oracle E-Business Suite 12.2.7-12.2.13にUser Interface脆弱性、機密情報漏洩のリスクが発生

【CVE-2024-21275】Oracle E-Business Suite 12.2.7-...

オラクルはOracle E-Business Suite 12.2.7から12.2.13において、User Interfaceに関する処理に不備がある脆弱性を公開した。CVSSスコアは8.1と重要度が高く、攻撃条件の複雑さが低いため早急な対応が必要となっている。リモート認証されたユーザーにより機密情報の取得や改ざんが可能な状態であり、ベンダー情報を参照した適切な対策が求められている。

【CVE-2024-21275】Oracle E-Business Suite 12.2.7-...

オラクルはOracle E-Business Suite 12.2.7から12.2.13において、User Interfaceに関する処理に不備がある脆弱性を公開した。CVSSスコアは8.1と重要度が高く、攻撃条件の複雑さが低いため早急な対応が必要となっている。リモート認証されたユーザーにより機密情報の取得や改ざんが可能な状態であり、ベンダー情報を参照した適切な対策が求められている。

【CVE-2024-21266】Oracle E-Business Suite 12.2.3-12.2.13に深刻な脆弱性、情報漏洩と改ざんのリスクが発生

【CVE-2024-21266】Oracle E-Business Suite 12.2.3-...

オラクルは2024年10月15日、Oracle E-Business Suite 12.2.3から12.2.13のOracle Advanced PricingにおけるPrice List処理に重大な脆弱性があることを公表した。CVSSスコア8.1の重要度で【CVE-2024-21266】として識別されたこの脆弱性は、リモート認証ユーザーによる情報取得や改ざんを可能にする恐れがある。Oracle Critical Patch Update Advisory - October 2024で正式な対策が公開されている。

【CVE-2024-21266】Oracle E-Business Suite 12.2.3-...

オラクルは2024年10月15日、Oracle E-Business Suite 12.2.3から12.2.13のOracle Advanced PricingにおけるPrice List処理に重大な脆弱性があることを公表した。CVSSスコア8.1の重要度で【CVE-2024-21266】として識別されたこの脆弱性は、リモート認証ユーザーによる情報取得や改ざんを可能にする恐れがある。Oracle Critical Patch Update Advisory - October 2024で正式な対策が公開されている。

【CVE-2024-21267】Oracle E-Business Suite 12.2に深刻な脆弱性、情報漏洩と改ざんのリスクに早急な対応が必要

【CVE-2024-21267】Oracle E-Business Suite 12.2に深刻...

Oracle E-Business Suite 12.2.12から12.2.13のCost Planningに重大な脆弱性が発見された。CVSSスコア8.1の高い深刻度で評価され、機密性と完全性に深刻な影響を及ぼす可能性がある。リモート認証されたユーザによる情報の取得や改ざんのリスクが存在するため、Critical Patch Updateによる早急な対策が推奨される。

【CVE-2024-21267】Oracle E-Business Suite 12.2に深刻...

Oracle E-Business Suite 12.2.12から12.2.13のCost Planningに重大な脆弱性が発見された。CVSSスコア8.1の高い深刻度で評価され、機密性と完全性に深刻な影響を及ぼす可能性がある。リモート認証されたユーザによる情報の取得や改ざんのリスクが存在するため、Critical Patch Updateによる早急な対策が推奨される。

【CVE-2024-21279】Oracle E-Business Suite 12.2のAuctions機能に重大な脆弱性、情報漏洩のリスクに早急な対応が必要

【CVE-2024-21279】Oracle E-Business Suite 12.2のAu...

Oracle E-Business Suite 12.2.3から12.2.13において、Oracle Sourcingの認証機能に重大な脆弱性が発見された。CVSS v3による深刻度基本値は8.1と高く、リモート認証されたユーザーによる情報取得や改ざんのリスクがある。オラクルは2024年10月のCritical Patch Updateで対策を公開しており、影響を受けるバージョンを使用している組織は早急な対応が求められる。

【CVE-2024-21279】Oracle E-Business Suite 12.2のAu...

Oracle E-Business Suite 12.2.3から12.2.13において、Oracle Sourcingの認証機能に重大な脆弱性が発見された。CVSS v3による深刻度基本値は8.1と高く、リモート認証されたユーザーによる情報取得や改ざんのリスクがある。オラクルは2024年10月のCritical Patch Updateで対策を公開しており、影響を受けるバージョンを使用している組織は早急な対応が求められる。

【CVE-2024-21282】Oracle E-Business Suite 12.2.3-12.2.13に深刻な脆弱性、機密性と完全性への影響が深刻に

【CVE-2024-21282】Oracle E-Business Suite 12.2.3-...

オラクルは2024年10月22日、Oracle E-Business Suite 12.2.3から12.2.13のCommon Componentsに関する重要な脆弱性を公開した。CVSSスコア8.1の高い深刻度を持つこの脆弱性は、リモートからの認証された攻撃者による情報取得や改ざんのリスクをもたらす。特に機密性と完全性への影響が高く評価されており、早急な対策が推奨されている。

【CVE-2024-21282】Oracle E-Business Suite 12.2.3-...

オラクルは2024年10月22日、Oracle E-Business Suite 12.2.3から12.2.13のCommon Componentsに関する重要な脆弱性を公開した。CVSSスコア8.1の高い深刻度を持つこの脆弱性は、リモートからの認証された攻撃者による情報取得や改ざんのリスクをもたらす。特に機密性と完全性への影響が高く評価されており、早急な対策が推奨されている。

【CVE-2024-21271】Oracle E-Business Suite 12.2.3-12.2.13に重大な脆弱性、Field Service Engineer Portalでの情報漏洩のリス

【CVE-2024-21271】Oracle E-Business Suite 12.2.3-...

Oracleは2024年10月のCritical Patch Updateで、Oracle E-Business Suite 12.2.3から12.2.13のOracle Field Serviceに重大な脆弱性が存在することを公開した。Field Service Engineer Portalの処理に不備があり、不正な認証によって情報漏洩や改ざんのリスクが発生。CVSS基本値8.1の深刻度で、早急な対応が必要とされている。

【CVE-2024-21271】Oracle E-Business Suite 12.2.3-...

Oracleは2024年10月のCritical Patch Updateで、Oracle E-Business Suite 12.2.3から12.2.13のOracle Field Serviceに重大な脆弱性が存在することを公開した。Field Service Engineer Portalの処理に不備があり、不正な認証によって情報漏洩や改ざんのリスクが発生。CVSS基本値8.1の深刻度で、早急な対応が必要とされている。

【CVE-2024-21283】Oracle PeopleSoft Enterprise HCM Global Payroll Core 9.2.48-9.2.50に重大な認証の脆弱性、情報漏洩のリス

【CVE-2024-21283】Oracle PeopleSoft Enterprise HC...

Oracle PeopleSoft Enterprise HCM Global Payroll Core 9.2.48から9.2.50において、不正な認証に関する重大な脆弱性が発見された。CVSS基本値8.1の重要な脆弱性として分類され、リモート認証されたユーザーによる情報の取得や改ざんのリスクが指摘されている。Oracleは正式な対策パッチを公開しており、影響を受ける組織への速やかな対応を推奨している。

【CVE-2024-21283】Oracle PeopleSoft Enterprise HC...

Oracle PeopleSoft Enterprise HCM Global Payroll Core 9.2.48から9.2.50において、不正な認証に関する重大な脆弱性が発見された。CVSS基本値8.1の重要な脆弱性として分類され、リモート認証されたユーザーによる情報の取得や改ざんのリスクが指摘されている。Oracleは正式な対策パッチを公開しており、影響を受ける組織への速やかな対応を推奨している。

【CVE-2024-9985】ragicのenterprise cloud databaseに重大な脆弱性、情報漏洩とDoS攻撃のリスクが浮上

【CVE-2024-9985】ragicのenterprise cloud databaseに...

ragicのenterprise cloud databaseにおいて、危険なタイプのファイルの無制限アップロードを可能にする重大な脆弱性が発見された。CVSSスコア9.8と評価される本脆弱性は、攻撃条件の複雑さが低く、特権レベルや利用者の関与も不要であり、情報漏洩やシステム改ざん、サービス運用妨害などのリスクが存在する。2024年8月8日より前のバージョンが影響を受けるため、早急な対策が推奨される。

【CVE-2024-9985】ragicのenterprise cloud databaseに...

ragicのenterprise cloud databaseにおいて、危険なタイプのファイルの無制限アップロードを可能にする重大な脆弱性が発見された。CVSSスコア9.8と評価される本脆弱性は、攻撃条件の複雑さが低く、特権レベルや利用者の関与も不要であり、情報漏洩やシステム改ざん、サービス運用妨害などのリスクが存在する。2024年8月8日より前のバージョンが影響を受けるため、早急な対策が推奨される。

【CVE-2024-21274】Oracle WebLogic Serverに深刻な脆弱性、DoS攻撃のリスクが発生

【CVE-2024-21274】Oracle WebLogic Serverに深刻な脆弱性、D...

Oracle Fusion MiddlewareのOracle WebLogic ServerのConsoleに関する重要な脆弱性が発見された。この脆弱性は【CVE-2024-21274】として識別され、CVSS v3による深刻度基本値は7.5と高く評価されている。Oracle WebLogic Server 12.2.1.4.0および14.1.1.0.0に影響を及ぼし、リモートの攻撃者によるサービス運用妨害(DoS)攻撃のリスクが存在する。

【CVE-2024-21274】Oracle WebLogic Serverに深刻な脆弱性、D...

Oracle Fusion MiddlewareのOracle WebLogic ServerのConsoleに関する重要な脆弱性が発見された。この脆弱性は【CVE-2024-21274】として識別され、CVSS v3による深刻度基本値は7.5と高く評価されている。Oracle WebLogic Server 12.2.1.4.0および14.1.1.0.0に影響を及ぼし、リモートの攻撃者によるサービス運用妨害(DoS)攻撃のリスクが存在する。

【CVE-2024-21246】Oracle Service Bus 12.2.1.4.0に認証の欠如による重大な脆弱性、情報漏洩のリスクが発生

【CVE-2024-21246】Oracle Service Bus 12.2.1.4.0に認...

Oracle Fusion MiddlewareのOracle Service Bus 12.2.1.4.0において、OSB Core Functionalityの処理に不備がある脆弱性が発見された。CVSSスコア7.5の重要度で、攻撃条件の複雑さは低く、特権レベルも不要とされている。リモートからの攻撃により情報漏洩のリスクがあり、早急な対策が必要となっている。

【CVE-2024-21246】Oracle Service Bus 12.2.1.4.0に認...

Oracle Fusion MiddlewareのOracle Service Bus 12.2.1.4.0において、OSB Core Functionalityの処理に不備がある脆弱性が発見された。CVSSスコア7.5の重要度で、攻撃条件の複雑さは低く、特権レベルも不要とされている。リモートからの攻撃により情報漏洩のリスクがあり、早急な対策が必要となっている。

【CVE-2024-21259】Oracle VM VirtualBoxの重大な脆弱性が発見、情報漏洩やサービス妨害のリスクに

【CVE-2024-21259】Oracle VM VirtualBoxの重大な脆弱性が発見、...

Oracle VM VirtualBoxのCoreに関する重大な脆弱性が発見され、CVSSスコア7.5の評価を受けている。この脆弱性はOracle VM VirtualBox 7.0.22未満および7.1.2未満のバージョンに影響を与え、攻撃者による情報取得、改ざん、サービス運用妨害攻撃のリスクが指摘されている。オラクルは正式な対策パッチを公開し、影響を受けるバージョンのユーザーに対して早急な更新を推奨している。

【CVE-2024-21259】Oracle VM VirtualBoxの重大な脆弱性が発見、...

Oracle VM VirtualBoxのCoreに関する重大な脆弱性が発見され、CVSSスコア7.5の評価を受けている。この脆弱性はOracle VM VirtualBox 7.0.22未満および7.1.2未満のバージョンに影響を与え、攻撃者による情報取得、改ざん、サービス運用妨害攻撃のリスクが指摘されている。オラクルは正式な対策パッチを公開し、影響を受けるバージョンのユーザーに対して早急な更新を推奨している。

【CVE-2024-9916】UsualToolCMS 9.0でOSコマンドインジェクションの脆弱性を発見、早急な対策が必要に

【CVE-2024-9916】UsualToolCMS 9.0でOSコマンドインジェクションの...

UsualToolCMSの最新バージョン9.0においてOSコマンドインジェクションの脆弱性が発見された。CVSSv3による深刻度基本値は9.8と緊急レベルに分類されており、攻撃条件の複雑さが低く特権も不要なことから、早急な対策が求められている。この脆弱性により情報漏洩やシステム改ざん、サービス運用妨害などのリスクが存在する。

【CVE-2024-9916】UsualToolCMS 9.0でOSコマンドインジェクションの...

UsualToolCMSの最新バージョン9.0においてOSコマンドインジェクションの脆弱性が発見された。CVSSv3による深刻度基本値は9.8と緊急レベルに分類されており、攻撃条件の複雑さが低く特権も不要なことから、早急な対策が求められている。この脆弱性により情報漏洩やシステム改ざん、サービス運用妨害などのリスクが存在する。

【CVE-2024-6959】lollms web ui 9.8でクロスサイトリクエストフォージェリの脆弱性が発見、情報改ざんとDoSのリスクに

【CVE-2024-6959】lollms web ui 9.8でクロスサイトリクエストフォー...

lollms web ui 9.8において深刻な脆弱性が発見された。CVE-2024-6959として識別されるこの脆弱性は、クロスサイトリクエストフォージェリによって情報の改ざんやサービス運用妨害を引き起こす可能性がある。CVSSスコアは7.1と評価されており、攻撃条件の複雑さが低く特権も不要なことから、早急な対策が求められている。

【CVE-2024-6959】lollms web ui 9.8でクロスサイトリクエストフォー...

lollms web ui 9.8において深刻な脆弱性が発見された。CVE-2024-6959として識別されるこの脆弱性は、クロスサイトリクエストフォージェリによって情報の改ざんやサービス運用妨害を引き起こす可能性がある。CVSSスコアは7.1と評価されており、攻撃条件の複雑さが低く特権も不要なことから、早急な対策が求められている。

【CVE-2024-9894】blood bank system 1.0でSQLインジェクションの脆弱性が発見、医療システムのセキュリティリスクが深刻化

【CVE-2024-9894】blood bank system 1.0でSQLインジェクショ...

blood bank system projectのblood bank system 1.0においてSQLインジェクションの脆弱性が発見された。CVSSv3で8.8という高いスコアが付けられ、攻撃条件の複雑さが低く特権も必要としないため、攻撃の容易性が非常に高いと評価されている。この脆弱性により、データベース内の情報漏洩や改ざん、システムの停止など重大な被害につながる可能性が指摘されている。

【CVE-2024-9894】blood bank system 1.0でSQLインジェクショ...

blood bank system projectのblood bank system 1.0においてSQLインジェクションの脆弱性が発見された。CVSSv3で8.8という高いスコアが付けられ、攻撃条件の複雑さが低く特権も必要としないため、攻撃の容易性が非常に高いと評価されている。この脆弱性により、データベース内の情報漏洩や改ざん、システムの停止など重大な被害につながる可能性が指摘されている。

【CVE-2024-48937】znunyにクロスサイトスクリプティングの脆弱性、複数バージョンに影響し早急な対応が必要に

【CVE-2024-48937】znunyにクロスサイトスクリプティングの脆弱性、複数バージョ...

znunyにクロスサイトスクリプティングの脆弱性が発見され、znuny 6.0.0から7.0.16までの複数バージョンに影響を与えることが判明した。CVSSスコア6.1の警告レベルで、情報の取得や改ざんのリスクが存在する。攻撃には特権レベルは不要だが利用者の関与が必要とされており、ベンダーからパッチが提供されているため早急な対応が推奨される。

【CVE-2024-48937】znunyにクロスサイトスクリプティングの脆弱性、複数バージョ...

znunyにクロスサイトスクリプティングの脆弱性が発見され、znuny 6.0.0から7.0.16までの複数バージョンに影響を与えることが判明した。CVSSスコア6.1の警告レベルで、情報の取得や改ざんのリスクが存在する。攻撃には特権レベルは不要だが利用者の関与が必要とされており、ベンダーからパッチが提供されているため早急な対応が推奨される。

【CVE-2024-47868】Gradioにパストラバーサルの脆弱性が発見、情報漏洩のリスクで早急な対応が必要に

【CVE-2024-47868】Gradioにパストラバーサルの脆弱性が発見、情報漏洩のリスク...

Gradio projectは2024年10月10日にPython用Gradioのパストラバーサル脆弱性を公開した。CVE-2024-47868として識別されたこの脆弱性は、CVSS v3による深刻度基本値が7.5と評価され、Gradio 5.0.0未満のバージョンに影響を与える。特権レベルや利用者の関与が不要で攻撃条件の複雑さも低く、機密性への影響が高いため早急な対応が必要とされている。

【CVE-2024-47868】Gradioにパストラバーサルの脆弱性が発見、情報漏洩のリスク...

Gradio projectは2024年10月10日にPython用Gradioのパストラバーサル脆弱性を公開した。CVE-2024-47868として識別されたこの脆弱性は、CVSS v3による深刻度基本値が7.5と評価され、Gradio 5.0.0未満のバージョンに影響を与える。特権レベルや利用者の関与が不要で攻撃条件の複雑さも低く、機密性への影響が高いため早急な対応が必要とされている。

【CVE-2024-47166】Gradioにパストラバーサルの脆弱性、バージョン4.44.0未満で情報漏洩のリスクが発生

【CVE-2024-47166】Gradioにパストラバーサルの脆弱性、バージョン4.44.0...

Gradio projectは2024年10月10日にPython用Gradioにおけるパストラバーサル脆弱性を公開した。CVSSスコア5.3の警告レベルに分類されるこの脆弱性は、攻撃条件の複雑さが低く特権も不要とされている。Gradio 4.44.0未満のバージョンが影響を受けるため、システム管理者は適切なバージョンへのアップデートが必要となる。

【CVE-2024-47166】Gradioにパストラバーサルの脆弱性、バージョン4.44.0...

Gradio projectは2024年10月10日にPython用Gradioにおけるパストラバーサル脆弱性を公開した。CVSSスコア5.3の警告レベルに分類されるこの脆弱性は、攻撃条件の複雑さが低く特権も不要とされている。Gradio 4.44.0未満のバージョンが影響を受けるため、システム管理者は適切なバージョンへのアップデートが必要となる。

【CVE-2024-9806】classroombookings 2.8.6にクロスサイトスクリプティングの脆弱性が発見、情報漏洩のリスクに警戒

【CVE-2024-9806】classroombookings 2.8.6にクロスサイトスク...

classroombookings 2.8.6において、クロスサイトスクリプティングの脆弱性(CVE-2024-9806)が発見された。CVSS v3での深刻度は4.8と評価され、攻撃条件の複雑さは低いものの高い特権レベルが必要とされている。この脆弱性により情報の取得や改ざんのリスクが存在するため、早急な対策が推奨されている。

【CVE-2024-9806】classroombookings 2.8.6にクロスサイトスク...

classroombookings 2.8.6において、クロスサイトスクリプティングの脆弱性(CVE-2024-9806)が発見された。CVSS v3での深刻度は4.8と評価され、攻撃条件の複雑さは低いものの高い特権レベルが必要とされている。この脆弱性により情報の取得や改ざんのリスクが存在するため、早急な対策が推奨されている。

【CVE-2024-9790】lylme spage 1.9.5にSQLインジェクションの脆弱性、情報漏洩やサービス妨害のリスクに

【CVE-2024-9790】lylme spage 1.9.5にSQLインジェクションの脆弱...

lylme spage 1.9.5において重大なSQLインジェクションの脆弱性が発見され、CVE-2024-9790として識別された。CVSSv3スコアは7.2と高く、攻撃条件の複雑さが低いことから、ネットワークを経由した攻撃により機密情報の漏洩やデータの改ざん、サービス運用妨害などの深刻な被害が発生する可能性がある。機密性、完全性、可用性のすべてに高い影響があるとされ、早急な対策が求められる。

【CVE-2024-9790】lylme spage 1.9.5にSQLインジェクションの脆弱...

lylme spage 1.9.5において重大なSQLインジェクションの脆弱性が発見され、CVE-2024-9790として識別された。CVSSv3スコアは7.2と高く、攻撃条件の複雑さが低いことから、ネットワークを経由した攻撃により機密情報の漏洩やデータの改ざん、サービス運用妨害などの深刻な被害が発生する可能性がある。機密性、完全性、可用性のすべてに高い影響があるとされ、早急な対策が求められる。

【CVE-2024-8264】Fortraのrobot scheduleに情報漏洩の脆弱性、バージョン1.24-3.05未満のユーザーに影響

【CVE-2024-8264】Fortraのrobot scheduleに情報漏洩の脆弱性、バ...

Fortraのrobot scheduleにおいて、ログファイルからの情報漏洩に関する重大な脆弱性が発見された。CVE-2024-8264として識別されるこの脆弱性は、バージョン1.24から3.05未満に影響を与え、CVSSスコア5.5と評価されている。攻撃条件の複雑さが低く特権レベルも低いため、早急な対策が求められる状況だ。

【CVE-2024-8264】Fortraのrobot scheduleに情報漏洩の脆弱性、バ...

Fortraのrobot scheduleにおいて、ログファイルからの情報漏洩に関する重大な脆弱性が発見された。CVE-2024-8264として識別されるこの脆弱性は、バージョン1.24から3.05未満に影響を与え、CVSSスコア5.5と評価されている。攻撃条件の複雑さが低く特権レベルも低いため、早急な対策が求められる状況だ。

【CVE-2024-43504】Microsoft製品に重大な脆弱性が発見、リモートコード実行の危険性が明らかに

【CVE-2024-43504】Microsoft製品に重大な脆弱性が発見、リモートコード実行...

マイクロソフトは2024年10月8日、Microsoft 365 Apps、Excel、Officeなどの複数製品において、リモートでコードを実行される深刻な脆弱性を発見した。CVSSスコアの基本値は7.8と高く、攻撃条件の複雑さは低いため早急な対応が必要。既に正式な対策が公開されており、ユーザーには速やかな更新プログラムの適用が推奨されている。

【CVE-2024-43504】Microsoft製品に重大な脆弱性が発見、リモートコード実行...

マイクロソフトは2024年10月8日、Microsoft 365 Apps、Excel、Officeなどの複数製品において、リモートでコードを実行される深刻な脆弱性を発見した。CVSSスコアの基本値は7.8と高く、攻撃条件の複雑さは低いため早急な対応が必要。既に正式な対策が公開されており、ユーザーには速やかな更新プログラムの適用が推奨されている。

ZTNA(Zero Trust Network Access)とは?意味をわかりやすく簡単に解説

ZTNA(Zero Trust Network Access)とは?意味をわかりやすく簡単に解説

ZTNA(Zero Trust Network Access)の意味をわかりやすく簡単に解説しています。「ZTNA(Zero Trust Network Access)」とは?と検索している方は、ぜひこの記事を参考にしてください。

ZTNA(Zero Trust Network Access)とは?意味をわかりやすく簡単に解説

ZTNA(Zero Trust Network Access)の意味をわかりやすく簡単に解説しています。「ZTNA(Zero Trust Network Access)」とは?と検索している方は、ぜひこの記事を参考にしてください。

HOT TOPICS