2021年10月の脆弱性情報

CVSS v25 CVSS v37.5
更新日 : 2021/10/29 06:14
Bolt には、パストラバーサルの脆弱性が存在します。
CVSS v23.5 CVSS v35.4
更新日 : 2021/10/29 06:05
IBM Jazz Reporting Service には、クロスサイトスクリプティングの脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 191751 として公開しています。
CVSS v24.6 CVSS v36.7
更新日 : 2021/10/29 06:00
複数の Intel(R) Server Board、Server System、Compute Module 用 BMC ファームウェアには、古典的バッファオーバーフローの脆弱性が存在します。
CVSS v23.5 CVSS v35.4
更新日 : 2021/10/29 05:34
Monica には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v23.5 CVSS v35.4
更新日 : 2021/10/29 05:12
Monica には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v23.5 CVSS v35.4
更新日 : 2021/10/29 05:06
Monica には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v23.5 CVSS v35.4
更新日 : 2021/10/29 05:02
Monica には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v23.5 CVSS v35.4
更新日 : 2021/10/29 04:52
Monica には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2021/10/29 04:42
Sovremennye Delovye Tekhnologii FX Aggregator terminal client には、認証情報の不十分な保護に関する脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2021/10/29 03:19
複数の BIG-IP 製品には、境界外書き込みに関する脆弱性が存在します。
CVSS v24.3 CVSS v37.4
更新日 : 2021/10/29 03:11
株式会社メルカリが提供する Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」には、Intent の取り扱い不備に関する脆弱性 (CWE-939) が存在します。 この脆弱性情報は、次の方が製品開発者に直接…
CVSS v21.7 CVSS v35.5
更新日 : 2021/10/29 03:05
ESET Cyber Security および ESET Endpoint シリーズは、アンチウイルスソフトウェアです。ESET Cyber Security および ESET Endpoint シリーズ (macOS 版) には、サービス運用妨害 (DoS) (CWE-404) の脆弱性が存在…
CVSS v23.5 CVSS v35.4
更新日 : 2021/10/29 03:04
BIG-IP AFM には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2021/10/29 03:01
OpenZFS には、不特定の脆弱性が存在します。
CVSS v210 CVSS v39.8
更新日 : 2021/10/29 02:57
Micro Focus Operations Bridge Manager には、不特定の脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2021/10/29 02:40
複数の BIG-IP 製品には、不特定の脆弱性が存在します。
CVSS v25.1 CVSS v38.3
更新日 : 2021/10/29 02:35
複数の BIG-IP 製品には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v25.8 CVSS v36.1
更新日 : 2021/10/29 02:01
BIG-IP Advanced WAF および ASM には、オープンリダイレクトの脆弱性が存在します。
CVSS v24 CVSS v36.5
更新日 : 2021/10/29 01:52
TP-Link Archer C5v には、重要な情報の平文保存に関する脆弱性が存在します。
CVSS v25.8 CVSS v38.8
更新日 : 2021/10/28 08:45
D-Link DVA-2800 および DSL-2888A ルータには、コマンドインジェクションの脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-10911 を採番していました。
CVSS v23.3 CVSS v36.5
更新日 : 2021/10/28 08:42
D-Link DVA-2800 および DSL-2888A ルータには、認証に関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-10912 を採番していました。
CVSS v28.3 CVSS v38.8
更新日 : 2021/10/28 08:28
D-Link DAP-1860 ファームウェア には、コマンドインジェクションの脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-10880 を採番していました。
CVSS v28.3 CVSS v38.8
更新日 : 2021/10/28 08:22
D-Link DAP-1860 ファームウェア には、認証に関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-10894 を採番していました。
CVSS v29.3 CVSS v36.5
更新日 : 2021/10/28 08:13
Android には、レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限に関する脆弱性が存在します。 本脆弱性は、Android ID: A-171221302 として公開されています。
CVSS v26.5 CVSS v38.8
更新日 : 2021/10/28 07:52
Oracle Enterprise Manager の Enterprise Manager Base Platform には、Policy Framework に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。
CVSS v26.5 CVSS v36.7
更新日 : 2021/10/28 07:43
Oracle Database Server の Oracle LogMiner には、機密性、完全性、および可用性に影響のある脆弱性が存在します。
CVSS v27.2 CVSS v37.8
更新日 : 2021/10/28 07:41
Android には、境界外書き込みに関する脆弱性が存在します。 本脆弱性は、Android ID: A-171400004 として公開されています。
CVSS v27.2 CVSS v37.8
更新日 : 2021/10/28 07:41
Android には、解放済みメモリの使用に関する脆弱性が存在します。 本脆弱性は、Android ID: A-169256435 として公開されています。
CVSS v24.3 CVSS v36.5
更新日 : 2021/10/28 07:41
Android には、解放済みメモリの使用に関する脆弱性が存在します。 本脆弱性は、Android ID: A-160346309 として公開されています。
CVSS v25.5 CVSS v38.1
更新日 : 2021/10/28 07:38
Oracle E-Business Suite の Oracle Deal Management には、Miscellaneous に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。