Tech Insights
【CVE-2024-9921】team+ proでSQLインジェクションの脆弱性が発見、情報漏...
teamplusのAndroid用アプリケーションteam+ pro 13.5.0から14.0.0未満のバージョンにおいて、SQLインジェクションの脆弱性が発見された。CVSSスコア9.8と評価される緊急性の高い脆弱性であり、情報漏洩やシステムの改ざん、サービス運用妨害などのリスクが存在する。特権レベルや利用者の関与が不要なため、早急な対応が求められている。
【CVE-2024-9921】team+ proでSQLインジェクションの脆弱性が発見、情報漏...
teamplusのAndroid用アプリケーションteam+ pro 13.5.0から14.0.0未満のバージョンにおいて、SQLインジェクションの脆弱性が発見された。CVSSスコア9.8と評価される緊急性の高い脆弱性であり、情報漏洩やシステムの改ざん、サービス運用妨害などのリスクが存在する。特権レベルや利用者の関与が不要なため、早急な対応が求められている。
【CVE-2024-49622】WordPress用apa banner slider 1.0...
WordPressプラグインのapa banner slider 1.0.0およびそれ以前のバージョンにクロスサイトリクエストフォージェリの脆弱性が発見された。CVE-2024-49622として識別されるこの脆弱性は、CVSS v3で深刻度基本値8.8の重要度であり、情報の取得、改ざん、DoS状態などのリスクがある。利用者は早急な対策実施が推奨される。
【CVE-2024-49622】WordPress用apa banner slider 1.0...
WordPressプラグインのapa banner slider 1.0.0およびそれ以前のバージョンにクロスサイトリクエストフォージェリの脆弱性が発見された。CVE-2024-49622として識別されるこの脆弱性は、CVSS v3で深刻度基本値8.8の重要度であり、情報の取得、改ざん、DoS状態などのリスクがある。利用者は早急な対策実施が推奨される。
【CVE-2024-49610】WordPressプラグインphotokit1.0に深刻な脆弱...
jackzhuが開発したWordPressプラグインphotokit1.0において、危険なタイプのファイルの無制限アップロードに関する脆弱性が発見された。CVSSv3による深刻度基本値は9.8と緊急レベルに分類される。攻撃条件の複雑さが低く、特権レベルも不要なため、情報漏洩やシステム破壊のリスクが高い状態となっている。早急な対策が求められる事態だ。
【CVE-2024-49610】WordPressプラグインphotokit1.0に深刻な脆弱...
jackzhuが開発したWordPressプラグインphotokit1.0において、危険なタイプのファイルの無制限アップロードに関する脆弱性が発見された。CVSSv3による深刻度基本値は9.8と緊急レベルに分類される。攻撃条件の複雑さが低く、特権レベルも不要なため、情報漏洩やシステム破壊のリスクが高い状態となっている。早急な対策が求められる事態だ。
【CVE-2024-49605】WordPress用avchat video chat 2.2...
avchat.netが提供するWordPress用プラグインavchat video chat 2.2以前のバージョンにおいて、クロスサイトリクエストフォージェリの脆弱性が発見された。CVE-2024-49605として識別されるこの脆弱性は、CVSS基本値6.1と評価されており、攻撃条件の複雑さが低く、特権レベルも不要とされているため、情報漏洩や改ざんのリスクが存在する。
【CVE-2024-49605】WordPress用avchat video chat 2.2...
avchat.netが提供するWordPress用プラグインavchat video chat 2.2以前のバージョンにおいて、クロスサイトリクエストフォージェリの脆弱性が発見された。CVE-2024-49605として識別されるこの脆弱性は、CVSS基本値6.1と評価されており、攻撃条件の複雑さが低く、特権レベルも不要とされているため、情報漏洩や改ざんのリスクが存在する。
【CVE-2024-49324】WordPress用sovratec case managem...
sovratecのWordPress用プラグインsovratec case management 1.0.0に危険なタイプのファイルの無制限アップロードに関する脆弱性が発見された。CVSSスコア9.8という緊急レベルの深刻度で、特権不要かつ利用者関与不要で攻撃可能。情報漏洩やサービス妨害などのリスクがあり、早急な対策が必要となっている。
【CVE-2024-49324】WordPress用sovratec case managem...
sovratecのWordPress用プラグインsovratec case management 1.0.0に危険なタイプのファイルの無制限アップロードに関する脆弱性が発見された。CVSSスコア9.8という緊急レベルの深刻度で、特権不要かつ利用者関与不要で攻撃可能。情報漏洩やサービス妨害などのリスクがあり、早急な対策が必要となっている。
【CVE-2024-47328】WordPressプラグインfunnelkit automat...
WordPressプラグインfunnelkit automations 3.2.0未満にSQLインジェクションの脆弱性が発見された。CVE-2024-47328として識別されるこの脆弱性は、CVSS v3で7.2の重要度評価を受けており、情報漏洩やシステム破壊のリスクがある。攻撃条件の複雑さは低く設定されているため、影響を受けるユーザーは最新バージョンへの早急なアップデートが推奨される。
【CVE-2024-47328】WordPressプラグインfunnelkit automat...
WordPressプラグインfunnelkit automations 3.2.0未満にSQLインジェクションの脆弱性が発見された。CVE-2024-47328として識別されるこの脆弱性は、CVSS v3で7.2の重要度評価を受けており、情報漏洩やシステム破壊のリスクがある。攻撃条件の複雑さは低く設定されているため、影響を受けるユーザーは最新バージョンへの早急なアップデートが推奨される。
【CVE-2024-47325】ThemeIsle multiple page generat...
ThemeIsleのWordPress用プラグインmultiple page generatorにSQLインジェクションの脆弱性が発見された。CVSSスコアは8.8と高く、攻撃条件も容易であることから深刻な影響が懸念される。特に攻撃に必要な特権レベルが低く利用者の関与も不要なため、情報漏洩やサービス妨害など重大な被害につながる可能性が高い。影響を受けるバージョンは3.4.8未満であり、早急なアップデートが推奨される。
【CVE-2024-47325】ThemeIsle multiple page generat...
ThemeIsleのWordPress用プラグインmultiple page generatorにSQLインジェクションの脆弱性が発見された。CVSSスコアは8.8と高く、攻撃条件も容易であることから深刻な影響が懸念される。特に攻撃に必要な特権レベルが低く利用者の関与も不要なため、情報漏洩やサービス妨害など重大な被害につながる可能性が高い。影響を受けるバージョンは3.4.8未満であり、早急なアップデートが推奨される。
【CVE-2024-10201】wellchooseのadministrative manag...
wellchooseのadministrative management systemに危険なファイルの無制限アップロードを許可する脆弱性が発見された。CVSSスコア8.8の重要度で、攻撃条件の複雑さは低く設定されている。この脆弱性により、情報漏洩やシステムの改ざん、サービス運用妨害などのリスクが発生する可能性がある。早急な対策が求められる事態となっている。
【CVE-2024-10201】wellchooseのadministrative manag...
wellchooseのadministrative management systemに危険なファイルの無制限アップロードを許可する脆弱性が発見された。CVSSスコア8.8の重要度で、攻撃条件の複雑さは低く設定されている。この脆弱性により、情報漏洩やシステムの改ざん、サービス運用妨害などのリスクが発生する可能性がある。早急な対策が求められる事態となっている。
【CVE-2024-49390】Windows用cyber filesに重大な脆弱性、情報漏洩...
Acronis International GmbHのWindows用cyber filesにおいて、制御されていない検索パスの要素に関する重大な脆弱性が発見された。CVSSスコア7.3と高い危険度を示すこの脆弱性は、情報漏洩や改ざん、サービス運用妨害などのリスクをもたらす。cyber files 9.0未満のバージョンが影響を受けるため、早急なセキュリティパッチの適用が推奨される。
【CVE-2024-49390】Windows用cyber filesに重大な脆弱性、情報漏洩...
Acronis International GmbHのWindows用cyber filesにおいて、制御されていない検索パスの要素に関する重大な脆弱性が発見された。CVSSスコア7.3と高い危険度を示すこの脆弱性は、情報漏洩や改ざん、サービス運用妨害などのリスクをもたらす。cyber files 9.0未満のバージョンが影響を受けるため、早急なセキュリティパッチの適用が推奨される。
【CVE-2024-49389】Acronis cyber filesに深刻な脆弱性、情報漏洩...
Acronis International GmbHのWindows用cyber filesに不適切なデフォルトパーミッションの脆弱性が発見された。CVSS v3スコアは7.8と高く、cyber files 9.0未満の全バージョンが影響を受ける。攻撃条件は比較的容易で、情報漏洩や改ざん、サービス運用妨害などの被害が想定される。ベンダーからはアドバイザリとパッチ情報が公開されており、早急な対応が推奨されている。
【CVE-2024-49389】Acronis cyber filesに深刻な脆弱性、情報漏洩...
Acronis International GmbHのWindows用cyber filesに不適切なデフォルトパーミッションの脆弱性が発見された。CVSS v3スコアは7.8と高く、cyber files 9.0未満の全バージョンが影響を受ける。攻撃条件は比較的容易で、情報漏洩や改ざん、サービス運用妨害などの被害が想定される。ベンダーからはアドバイザリとパッチ情報が公開されており、早急な対応が推奨されている。
【CVE-2024-45051】Discourse 3.3.2未満のバージョンに認証の脆弱性、...
Discourseに深刻度8.2の重要な脆弱性が発見された。CVE-2024-45051として識別されるこの脆弱性は、ネットワークからの攻撃が容易で特権レベルや利用者の関与が不要という特徴を持つ。Discourse 3.3.2未満および3.4.0未満のバージョンが影響を受け、情報の取得や改ざんのリスクが存在する。機密性への影響が高く、早急な対応が推奨されている。
【CVE-2024-45051】Discourse 3.3.2未満のバージョンに認証の脆弱性、...
Discourseに深刻度8.2の重要な脆弱性が発見された。CVE-2024-45051として識別されるこの脆弱性は、ネットワークからの攻撃が容易で特権レベルや利用者の関与が不要という特徴を持つ。Discourse 3.3.2未満および3.4.0未満のバージョンが影響を受け、情報の取得や改ざんのリスクが存在する。機密性への影響が高く、早急な対応が推奨されている。
【CVE-2024-49625】WordPress用sitebuilder dynamic c...
brandonclarkが開発したWordPress用プラグインsitebuilder dynamic components 1.0およびそれ以前のバージョンにおいて、信頼できないデータのデシリアライゼーションに関する重大な脆弱性が発見された。CVSS基本値9.8という緊急性の高い評価となっており、特権レベルや利用者の関与が不要な点から、早急な対策が必要とされている。
【CVE-2024-49625】WordPress用sitebuilder dynamic c...
brandonclarkが開発したWordPress用プラグインsitebuilder dynamic components 1.0およびそれ以前のバージョンにおいて、信頼できないデータのデシリアライゼーションに関する重大な脆弱性が発見された。CVSS基本値9.8という緊急性の高い評価となっており、特権レベルや利用者の関与が不要な点から、早急な対策が必要とされている。
【CVE-2024-49612】WordPress用sw contact formにSQLイン...
infotuts社が開発したWordPress用プラグイン「sw contact form 1.0」にSQLインジェクションの脆弱性が発見された。CVSSスコア8.8の重要度で、情報漏洩やサービス妨害のリスクが指摘されている。攻撃条件の複雑さは低く、特権レベルも低いため、早急な対策が必要だ。この脆弱性は【CVE-2024-49612】として識別され、CWEではSQLインジェクション(CWE-89)に分類されている。
【CVE-2024-49612】WordPress用sw contact formにSQLイン...
infotuts社が開発したWordPress用プラグイン「sw contact form 1.0」にSQLインジェクションの脆弱性が発見された。CVSSスコア8.8の重要度で、情報漏洩やサービス妨害のリスクが指摘されている。攻撃条件の複雑さは低く、特権レベルも低いため、早急な対策が必要だ。この脆弱性は【CVE-2024-49612】として識別され、CWEではSQLインジェクション(CWE-89)に分類されている。
【CVE-2024-49327】WordPress用woostagram connectに危険...
asepbagjapriandanaが開発したWordPress用プラグインwoostagram connect 1.0.2およびそれ以前のバージョンにおいて、危険なタイプのファイルの無制限アップロードに関する脆弱性が発見された。CVSSスコア9.8の緊急性が高い脆弱性であり、攻撃条件も容易なため、情報漏洩や改ざん、サービス妨害などのリスクが非常に高い状況となっている。
【CVE-2024-49327】WordPress用woostagram connectに危険...
asepbagjapriandanaが開発したWordPress用プラグインwoostagram connect 1.0.2およびそれ以前のバージョンにおいて、危険なタイプのファイルの無制限アップロードに関する脆弱性が発見された。CVSSスコア9.8の緊急性が高い脆弱性であり、攻撃条件も容易なため、情報漏洩や改ざん、サービス妨害などのリスクが非常に高い状況となっている。
【CVE-2024-49215】SangomaのAsteriskにパストラバーサル脆弱性、情報...
SangomaのAsteriskおよびcertified asteriskにパストラバーサル脆弱性が発見された。CVSSスコア7.8の重要な脆弱性として評価され、Asterisk 18.20.0以前、19.0.0から20.5.0、21.0.0のバージョンが影響を受ける。攻撃条件の複雑さは低く、情報漏洩やサービス妨害のリスクがあり、早急な対策が必要となっている。
【CVE-2024-49215】SangomaのAsteriskにパストラバーサル脆弱性、情報...
SangomaのAsteriskおよびcertified asteriskにパストラバーサル脆弱性が発見された。CVSSスコア7.8の重要な脆弱性として評価され、Asterisk 18.20.0以前、19.0.0から20.5.0、21.0.0のバージョンが影響を受ける。攻撃条件の複雑さは低く、情報漏洩やサービス妨害のリスクがあり、早急な対策が必要となっている。
【CVE-2024-47425】Adobe Framemaker 2020.7未満と2022....
アドビは2024年10月8日、Adobe Framemakerの2020.7未満および2022.5未満のバージョンにおいて、整数アンダーフローの脆弱性を確認したと発表した。CVSSスコアは7.8と高く評価されており、攻撃条件の複雑さは低く、特権レベルも不要なため、早急な対応が求められる。想定される被害として、情報漏洩や改ざん、サービス運用妨害などが挙げられる。
【CVE-2024-47425】Adobe Framemaker 2020.7未満と2022....
アドビは2024年10月8日、Adobe Framemakerの2020.7未満および2022.5未満のバージョンにおいて、整数アンダーフローの脆弱性を確認したと発表した。CVSSスコアは7.8と高く評価されており、攻撃条件の複雑さは低く、特権レベルも不要なため、早急な対応が求められる。想定される被害として、情報漏洩や改ざん、サービス運用妨害などが挙げられる。
【CVE-2024-45144】Adobe Substance 3D Stager 3.0.4...
アドビの3Dビジュアライゼーションツール「Adobe Substance 3D Stager」において、境界外書き込みの脆弱性が発見された。CVE-2024-45144として識別されるこの脆弱性は、CVSS深刻度7.8と評価され、攻撃者による情報取得や改ざん、サービス運用妨害などのリスクがある。影響を受けるバージョンは3.0.4未満で、アドビは正式な対策をすでに公開している。
【CVE-2024-45144】Adobe Substance 3D Stager 3.0.4...
アドビの3Dビジュアライゼーションツール「Adobe Substance 3D Stager」において、境界外書き込みの脆弱性が発見された。CVE-2024-45144として識別されるこの脆弱性は、CVSS深刻度7.8と評価され、攻撃者による情報取得や改ざん、サービス運用妨害などのリスクがある。影響を受けるバージョンは3.0.4未満で、アドビは正式な対策をすでに公開している。
【CVE-2024-45136】Adobe InCopyに危険なファイルアップロードの脆弱性、...
アドビはAdobe InCopyに危険なタイプのファイルの無制限アップロードに関する脆弱性が発見されたことを公開した。影響を受けるバージョンはAdobe InCopy 18.5.4未満およびAdobe InCopy 19.0以上19.5未満で、CVSSによる深刻度基本値は7.8と重要な脆弱性として分類されている。この脆弱性により情報漏洩や改ざん、DoS攻撃のリスクが発生する可能性があるため、早急な対応が求められる。
【CVE-2024-45136】Adobe InCopyに危険なファイルアップロードの脆弱性、...
アドビはAdobe InCopyに危険なタイプのファイルの無制限アップロードに関する脆弱性が発見されたことを公開した。影響を受けるバージョンはAdobe InCopy 18.5.4未満およびAdobe InCopy 19.0以上19.5未満で、CVSSによる深刻度基本値は7.8と重要な脆弱性として分類されている。この脆弱性により情報漏洩や改ざん、DoS攻撃のリスクが発生する可能性があるため、早急な対応が求められる。
【CVE-2024-43595】Microsoft Edge Chromium 130.0.2...
Microsoft Edge Chromiumに深刻な脆弱性が発見され、CVSSスコア8.8と高い危険度が報告された。この脆弱性は情報漏洩や改ざん、DoS攻撃などのリスクをもたらす可能性があり、バッファオーバーリード(CWE-126)に分類されている。攻撃条件の複雑さは低く、特権も不要とされており、早急なセキュリティパッチの適用が推奨される。
【CVE-2024-43595】Microsoft Edge Chromium 130.0.2...
Microsoft Edge Chromiumに深刻な脆弱性が発見され、CVSSスコア8.8と高い危険度が報告された。この脆弱性は情報漏洩や改ざん、DoS攻撃などのリスクをもたらす可能性があり、バッファオーバーリード(CWE-126)に分類されている。攻撃条件の複雑さは低く、特権も不要とされており、早急なセキュリティパッチの適用が推奨される。
【CVE-2024-43566】Microsoft Edge Chromiumに深刻な脆弱性、...
Microsoft Edge Chromiumにおいて、CVSS基本値9.8の深刻な脆弱性が発見された。この脆弱性はバージョン130.0.2849.46未満に影響し、整数オーバーフローまたはラップアラウンドの問題が存在する。攻撃に特権レベルや利用者の関与が不要であり、情報漏洩やDoS攻撃のリスクがあるため、早急なアップデートが推奨されている。
【CVE-2024-43566】Microsoft Edge Chromiumに深刻な脆弱性、...
Microsoft Edge Chromiumにおいて、CVSS基本値9.8の深刻な脆弱性が発見された。この脆弱性はバージョン130.0.2849.46未満に影響し、整数オーバーフローまたはラップアラウンドの問題が存在する。攻撃に特権レベルや利用者の関与が不要であり、情報漏洩やDoS攻撃のリスクがあるため、早急なアップデートが推奨されている。
【CVE-2024-49023】Microsoft Edge Chromiumに脆弱性、情報取...
マイクロソフトはMicrosoft Edge Chromium 130.0.2849.46未満のバージョンに存在する脆弱性を公表した。CVE-2024-49023として識別されるこの脆弱性は、CVSS v3で5.3の警告レベルに分類され、解放済みメモリの使用による情報取得のリスクが指摘されている。攻撃には利用者の関与が必要だが、特権レベルは不要とされており、早急な対策が推奨される。
【CVE-2024-49023】Microsoft Edge Chromiumに脆弱性、情報取...
マイクロソフトはMicrosoft Edge Chromium 130.0.2849.46未満のバージョンに存在する脆弱性を公表した。CVE-2024-49023として識別されるこの脆弱性は、CVSS v3で5.3の警告レベルに分類され、解放済みメモリの使用による情報取得のリスクが指摘されている。攻撃には利用者の関与が必要だが、特権レベルは不要とされており、早急な対策が推奨される。
【CVE-2024-49609】WordPress用プラグインauthor discussio...
brandonwhiteが開発したWordPress用プラグインauthor discussion 0.2.2およびそれ以前のバージョンにSQLインジェクションの脆弱性が発見された。CVSSスコア8.8の重要な脆弱性として評価されており、情報の取得や改ざん、サービス運用妨害などのリスクがある。攻撃条件の複雑さが低く、早急な対策が必要とされている。
【CVE-2024-49609】WordPress用プラグインauthor discussio...
brandonwhiteが開発したWordPress用プラグインauthor discussion 0.2.2およびそれ以前のバージョンにSQLインジェクションの脆弱性が発見された。CVSSスコア8.8の重要な脆弱性として評価されており、情報の取得や改ざん、サービス運用妨害などのリスクがある。攻撃条件の複雑さが低く、早急な対策が必要とされている。
【CVE-2024-49326】WordPressプラグインaffiliator 2.1.3に...
WordPressプラグインaffiliator 2.1.3およびそれ以前のバージョンに、危険なタイプのファイルの無制限アップロードに関する脆弱性が発見された。CVSS v3による深刻度基本値は9.8と緊急性が高く、攻撃条件の複雑さは低いとされており、早急な対策が必要とされている。この脆弱性により情報漏洩やDoS攻撃のリスクが発生する可能性がある。
【CVE-2024-49326】WordPressプラグインaffiliator 2.1.3に...
WordPressプラグインaffiliator 2.1.3およびそれ以前のバージョンに、危険なタイプのファイルの無制限アップロードに関する脆弱性が発見された。CVSS v3による深刻度基本値は9.8と緊急性が高く、攻撃条件の複雑さは低いとされており、早急な対策が必要とされている。この脆弱性により情報漏洩やDoS攻撃のリスクが発生する可能性がある。
【CVE-2024-8625】WordPressプラグインts pollにSQLインジェクショ...
total-soft社のWordPress用プラグインts pollにおいて、SQLインジェクションの脆弱性が発見された。CVSS v3による深刻度基本値は7.2と高く、情報の窃取や改ざん、サービス運用妨害などのリスクが想定される。影響を受けるのはバージョン2.4.0未満のシステムで、攻撃条件の複雑さが低く、利用者の関与も不要なため、早急な対応が求められる事態となっている。
【CVE-2024-8625】WordPressプラグインts pollにSQLインジェクショ...
total-soft社のWordPress用プラグインts pollにおいて、SQLインジェクションの脆弱性が発見された。CVSS v3による深刻度基本値は7.2と高く、情報の窃取や改ざん、サービス運用妨害などのリスクが想定される。影響を受けるのはバージョン2.4.0未満のシステムで、攻撃条件の複雑さが低く、利用者の関与も不要なため、早急な対応が求められる事態となっている。
【CVE-2024-48656】student management system 1.0でX...
angeljudesuarezが開発したstudent management system 1.0において、クロスサイトスクリプティングの脆弱性が発見された。CVSSによる深刻度基本値は4.8で、攻撃元区分はネットワーク、攻撃条件の複雑さは低いとされている。特権アカウントと利用者の関与が必要だが、情報の取得や改ざんのリスクが存在するため、早急な対策が求められている。
【CVE-2024-48656】student management system 1.0でX...
angeljudesuarezが開発したstudent management system 1.0において、クロスサイトスクリプティングの脆弱性が発見された。CVSSによる深刻度基本値は4.8で、攻撃元区分はネットワーク、攻撃条件の複雑さは低いとされている。特権アカウントと利用者の関与が必要だが、情報の取得や改ざんのリスクが存在するため、早急な対策が求められている。
【CVE-2024-49623】WordPress用プラグインduplicate title ...
hasanmovahedが開発したWordPress用プラグインduplicate title validate 1.0およびそれ以前のバージョンにおいて、SQLインジェクションの脆弱性が発見された。CVSSスコアは8.8と高く、攻撃条件の複雑さは低いため、データベースの情報漏洩や改ざん、さらにはDoS状態に陥るリスクが存在している。影響を受けるシステムの管理者は早急な対策が求められる。
【CVE-2024-49623】WordPress用プラグインduplicate title ...
hasanmovahedが開発したWordPress用プラグインduplicate title validate 1.0およびそれ以前のバージョンにおいて、SQLインジェクションの脆弱性が発見された。CVSSスコアは8.8と高く、攻撃条件の複雑さは低いため、データベースの情報漏洩や改ざん、さらにはDoS状態に陥るリスクが存在している。影響を受けるシステムの管理者は早急な対策が求められる。
【CVE-2024-49331】WordPressプラグインproperty lot mana...
myriadsolutionzのWordPress用プラグインproperty lot management systemにおいて、危険なタイプのファイルの無制限アップロードに関する脆弱性が発見された。CVSSスコア8.8の重大な脆弱性として評価されており、バージョン4.2.38以前に影響を与える。情報漏洩やDoS攻撃のリスクが存在するため、早急な対応が求められている。
【CVE-2024-49331】WordPressプラグインproperty lot mana...
myriadsolutionzのWordPress用プラグインproperty lot management systemにおいて、危険なタイプのファイルの無制限アップロードに関する脆弱性が発見された。CVSSスコア8.8の重大な脆弱性として評価されており、バージョン4.2.38以前に影響を与える。情報漏洩やDoS攻撃のリスクが存在するため、早急な対応が求められている。
【CVE-2024-10202】wellchooseのadministrative manag...
wellchooseのadministrative management systemにおいて、OSコマンドインジェクションの脆弱性が発見された。CVE-2024-10202として識別されるこの脆弱性は、CVSS v3で8.8(重要)と評価され、攻撃条件の複雑さが低く、特権レベルも低いため、容易に攻撃される可能性がある。情報漏洩やシステム改ざん、サービス運用妨害などの重大な被害が想定され、早急な対策が必要だ。
【CVE-2024-10202】wellchooseのadministrative manag...
wellchooseのadministrative management systemにおいて、OSコマンドインジェクションの脆弱性が発見された。CVE-2024-10202として識別されるこの脆弱性は、CVSS v3で8.8(重要)と評価され、攻撃条件の複雑さが低く、特権レベルも低いため、容易に攻撃される可能性がある。情報漏洩やシステム改ざん、サービス運用妨害などの重大な被害が想定され、早急な対策が必要だ。
【CVE-2024-10200】wellchooseのadministrative manag...
wellchooseのadministrative management systemにおいて、深刻度7.5のパストラバーサルの脆弱性が発見された。この脆弱性は【CVE-2024-10200】として識別され、攻撃者が特別な権限なしにネットワーク経由でシステムの情報を取得できる可能性がある。機密性への影響が高く、早急な対策が求められている。
【CVE-2024-10200】wellchooseのadministrative manag...
wellchooseのadministrative management systemにおいて、深刻度7.5のパストラバーサルの脆弱性が発見された。この脆弱性は【CVE-2024-10200】として識別され、攻撃者が特別な権限なしにネットワーク経由でシステムの情報を取得できる可能性がある。機密性への影響が高く、早急な対策が求められている。
【CVE-2024-9923】team+ proに深刻な脆弱性、情報漏洩のリスクに早急な対応が必要
teamplusのAndroid用team+ pro 13.5.0以上14.0.0未満に重大な脆弱性が発見された。CVE-2024-9923として識別されるこの問題は、相対パストラバーサル(CWE-23)に分類され、CVSS v3による深刻度基本値は4.9に設定されている。攻撃条件の複雑さは低く、機密性への影響が高いため、早急な対策が必要とされている。
【CVE-2024-9923】team+ proに深刻な脆弱性、情報漏洩のリスクに早急な対応が必要
teamplusのAndroid用team+ pro 13.5.0以上14.0.0未満に重大な脆弱性が発見された。CVE-2024-9923として識別されるこの問題は、相対パストラバーサル(CWE-23)に分類され、CVSS v3による深刻度基本値は4.9に設定されている。攻撃条件の複雑さは低く、機密性への影響が高いため、早急な対策が必要とされている。