2021年1月の脆弱性情報

CVSS v24.3 CVSS v36.1
更新日 : 2021/01/07 07:54
osTicket には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v24.3 CVSS v36.1
更新日 : 2021/01/07 07:54
Collabtive には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v24.6 CVSS v36.8
更新日 : 2021/01/07 07:54
Gigadevice GD32F103 デバイスには、入力確認に関する脆弱性が存在します。
CVSS v24.6 CVSS v36.8
更新日 : 2021/01/07 07:54
Gigadevice GD32F130 デバイスには、不適切なデフォルトパーミッションに関する脆弱性が存在します。
CVSS v22.1 CVSS v34.6
更新日 : 2021/01/07 07:54
Gigadevice GD32F103 および GD32F130 デバイスには、誤った領域へのリソースの漏えいに関する脆弱性が存在します。
CVSS v22.1 CVSS v34.6
更新日 : 2021/01/07 07:54
Gigadevice GD32F103 デバイスには、誤った領域へのリソースの漏えいに関する脆弱性が存在します。
CVSS v27.2 CVSS v37.8
更新日 : 2021/01/07 07:44
IBM Sterling Connect:Direct for UNIX には、境界外書き込みに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 184578 として公開しています。
CVSS v2- CVSS v37.8
更新日 : 2021/01/07 07:38
Delta Electronics が提供する HMI 関連製品 DOPSoft および CNCSoft ScreenEditor には次の複数の脆弱性が存在します。 DOPSoft  * 境界外書き込み (CWE-787) - CVE-2020-27275  * 信頼できないポインタ…
CVSS v2- CVSS v37.3
更新日 : 2021/01/07 07:38
FPWIN Pro はパナソニック株式会社が提供する PLC 用のプログラミングソフトウェアです。FPWIN Pro には、ユーザーが細工されたプロジェクトファイルを開くことで任意のコードが実行される、境界外読み取りの脆弱性…
CVSS v24.6 CVSS v38.4
更新日 : 2021/01/07 06:45
ALEOS には、不正な認証に関する脆弱性が存在します。
CVSS v26.1 CVSS v37.3
更新日 : 2021/01/07 06:45
Ansible Engine には、OS コマンドインジェクションの脆弱性が存在します。
CVSS v27.2 CVSS v37.8
更新日 : 2021/01/07 06:45
ALEOS には、権限管理に関する脆弱性が存在します。
CVSS v26.5 CVSS v37.2
更新日 : 2021/01/07 06:45
ALEOS には、バッファエラーの脆弱性が存在します。
CVSS v24.6 CVSS v36.7
更新日 : 2021/01/07 06:45
ALEOS には、境界外書き込みに関する脆弱性が存在します。
CVSS v24.6 CVSS v36.7
更新日 : 2021/01/07 06:45
ALEOS には、境界外書き込みに関する脆弱性が存在します。
CVSS v26.4 CVSS v39.1
更新日 : 2021/01/07 06:45
ALEOS には、境界外読み取りに関する脆弱性が存在します。
CVSS v26.5 CVSS v37.2
更新日 : 2021/01/07 06:32
ALEOS には、インジェクションに関する脆弱性が存在します。
CVSS v23.6 CVSS v36
更新日 : 2021/01/07 06:32
chrony には、リンク解釈に関する脆弱性が存在します。
CVSS v26.8 CVSS v38.8
更新日 : 2021/01/07 06:32
** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 Codiad には、クロスサイトリクエストフォージェリの脆弱性が存在します。
CVSS v26.5 CVSS v37.2
更新日 : 2021/01/07 06:32
** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 Codiad には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
CVSS v23.5 CVSS v35.4
更新日 : 2021/01/07 06:32
IBM Security Guardium Insights には、レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 174401 として公開し…
CVSS v25.8 CVSS v38.1
更新日 : 2021/01/07 06:32
MintegralAdSDK には、レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限に関する脆弱性が存在します。
CVSS v25.5 CVSS v33.8
更新日 : 2021/01/07 06:16
ALEOS には、Capture-replay による認証回避に関する脆弱性が存在します。
CVSS v24.3 CVSS v36.1
更新日 : 2021/01/06 08:39
IBM WebSphere Application Server ND および IBM WebSphere Virtual Enterprise には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v26.4 CVSS v36.5
更新日 : 2021/01/06 08:39
IBM Security Guardium Insights には、認証に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 174403 として公開しています。
CVSS v25 CVSS v37.5
更新日 : 2021/01/06 08:39
IBM Security Guardium Insights には、暗号アルゴリズムの使用に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 174405 として公開しています。
CVSS v24 CVSS v34.3
更新日 : 2021/01/06 08:39
IBM Security Guardium Insights には、情報漏えいに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 174407 として公開しています。
CVSS v26.5 CVSS v37.2
更新日 : 2021/01/06 08:39
IBM Security Guardium Insights には、権限管理に関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 184880 として公開しています。
CVSS v29.3 CVSS v37.8
更新日 : 2021/01/06 08:20
Microsoft 365 Apps、Office、PowerPoint には、Microsoft PowerPoint に不備があるため、リモートでコードを実行される脆弱性が存在します。
CVSS v22.1 CVSS v35.5
更新日 : 2021/01/06 08:20
Microsoft 365 Apps、Excel、Office には、Microsoft Excel に不備があるため、情報を公開される脆弱性が存在します。