2022年1月の脆弱性情報

CVSS v26.5 CVSS v38.8
更新日 : 2022/01/04 06:41
Composer には、コードインジェクションの脆弱性、および引数の挿入または変更に関する脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2022/01/04 06:33
Nacos には、スプーフィングによる認証回避に関する脆弱性が存在します。
CVSS v27.2 CVSS v38.8
更新日 : 2022/01/04 06:01
Parallels Desktop には、整数オーバーフローの脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-12790 を採番していました。
CVSS v26.8 CVSS v37.8
更新日 : 2022/01/04 06:01
Graphviz Graph Visualization Tools には、古典的バッファオーバーフローの脆弱性が存在します。
CVSS v26.5 CVSS v37.2
更新日 : 2022/01/04 06:00
Shipment 100-design Material Download System には、SQL インジェクションの脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2022/01/04 06:00
China Mobile An Lianbao WF-1 ルータには、コマンドインジェクションの脆弱性が存在します。
CVSS v26.5 CVSS v38.8
更新日 : 2022/01/04 06:00
China Mobile An Lianbao WF-1 ルータには、コマンドインジェクションの脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2022/01/04 06:00
China Mobile An Lianbao WF-1 ルータには、コマンドインジェクションの脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2022/01/04 06:00
China Mobile An Lianbao WF-1 ルータには、コマンドインジェクションの脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2022/01/04 06:00
China Mobile An Lianbao WF-1 ルータには、コマンドインジェクションの脆弱性が存在します。
CVSS v26.8 CVSS v37.8
更新日 : 2022/01/04 06:00
Prisma VS Code エクステンションには、コードインジェクションの脆弱性が存在します。
CVSS v25 CVSS v35.3
更新日 : 2022/01/04 06:00
Novel-plus には、パストラバーサルの脆弱性が存在します。
CVSS v22.1 CVSS v36
更新日 : 2022/01/04 06:00
Parallels Desktop には、初期化されていないリソースの使用に関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-12528 を採番していました。
CVSS v25 CVSS v37.5
更新日 : 2022/01/04 05:21
Nacos には、重要な機能に対する認証の欠如に関する脆弱性が存在します。
CVSS v24.3 CVSS v36.1
更新日 : 2022/01/04 05:02
MintHCM には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v22.1 CVSS v35.5
更新日 : 2022/01/04 04:48
IBM Spectrum Protect Client には、境界外書き込みに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 198934 として公開しています。
CVSS v23.6 CVSS v36
更新日 : 2022/01/04 03:02
Cisco Firepower Threat Defense (FTD) ソフトウェアには、外部からアクセス可能なファイルまたはディレクトリに関する脆弱性が存在します。
CVSS v27.2 CVSS v37.8
更新日 : 2022/01/04 03:02
Cisco Firepower Threat Defense (FTD) ソフトウェアには、入力確認に関する脆弱性が存在します。
CVSS v27.2 CVSS v36.7
更新日 : 2022/01/04 03:02
Cisco Adaptive Security Appliance (ASA) ソフトウェアおよび Cisco Firepower Threat Defense (FTD) ソフトウェアには、OS コマンドインジェクションの脆弱性が存在します。
CVSS v24 CVSS v34.3
更新日 : 2022/01/04 03:02
Cisco Firepower Management Center (FMC) ソフトウェアには、権限管理に関する脆弱性が存在します。
CVSS v27.2 CVSS v36.7
更新日 : 2022/01/04 03:02
Cisco Adaptive Security Appliance (ASA) ソフトウェアおよび Cisco Firepower Threat Defense (FTD) ソフトウェアには、コマンドインジェクションの脆弱性が存在します。
CVSS v26.8 CVSS v36.5
更新日 : 2022/01/04 03:02
Cisco Firepower Device Manager (FDM) ソフトウェアには、リソースの枯渇に関する脆弱性が存在します。
CVSS v27.5 CVSS v37.1
更新日 : 2022/01/04 03:02
Cisco Adaptive Security Appliance (ASA) ソフトウェアおよび Cisco Firepower Threat Defense (FTD) ソフトウェアには、古典的バッファオーバーフローの脆弱性が存在します。
CVSS v25 CVSS v35.3
更新日 : 2022/01/04 03:02
複数の Cisco 製品には、例外的な状態の処理に関する脆弱性が存在します。
CVSS v27.8 CVSS v37.5
更新日 : 2022/01/04 03:02
Cisco Adaptive Security Appliance (ASA) ソフトウェアおよび Cisco Firepower Threat Defense (FTD) ソフトウェアには、セッション期限に関する脆弱性が存在します。
CVSS v27.2 CVSS v37.8
更新日 : 2022/01/04 03:02
複数の SUSE Linux Enterprise High Availability 用 hawk2 には、アクセスパーミションでの一時ファイル作成に関する脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2022/01/04 03:02
Void Aural Rec Monitor には、重要な情報の平文保存に関する脆弱性、およびハードコードされた認証情報の使用に関する脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2022/01/04 03:02
Void Aural Rec Monitor には、SQL インジェクションの脆弱性が存在します。
CVSS v26.9 CVSS v37
更新日 : 2022/01/04 03:02
pvrsrvkm.ko には、境界外書き込みに関する脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2022/01/04 03:02
Akuvox C315 には、コマンドインジェクションの脆弱性が存在します。