2022年3月の脆弱性情報

CVSS v2- CVSS v36.5
更新日 : 2022/03/31 08:02
Philips 社が提供する e-Alert は MRI システム監視プラットフォームです。e-Alert には、重要な機能に対する認証の欠如(CWE-306、CVE-2022-0922)の脆弱性が存在します。
CVSS v2- CVSS v35.5
更新日 : 2022/03/31 07:58
Modbus Tools 社が提供する Modbus Slave は、PLC プログラミングシミュレーションツールです。Modbus Slave には、スタックベースのバッファオーバーフロー(CWE-121、CVE-2022-1068)の脆弱性が存在します。
CVSS v24 CVSS v36.5
更新日 : 2022/03/31 07:31
Xen には、不特定の脆弱性が存在します。
CVSS v24 CVSS v36.8
更新日 : 2022/03/31 07:31
Thunderbird には、不特定の脆弱性が存在します。
CVSS v24.3 CVSS v34.3
更新日 : 2022/03/31 07:31
Thunderbird には、デジタル署名の検証に関する脆弱性が存在します。
CVSS v26.5 CVSS v38.8
更新日 : 2022/03/31 07:31
DHIS 2 には、SQL インジェクションの脆弱性が存在します。
CVSS v24 CVSS v36.1
更新日 : 2022/03/31 07:31
Ratpack には、不特定の脆弱性が存在します。
CVSS v26.5 CVSS v38.8
更新日 : 2022/03/31 07:31
Ratpack には、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2022/03/31 07:31
cryptctl には、認証に関する脆弱性が存在します。
CVSS v22.1 CVSS v35.5
更新日 : 2022/03/31 07:31
Xen には、不特定の脆弱性が存在します。
CVSS v25.8 CVSS v37.1
更新日 : 2022/03/31 07:30
LibreSSL には、境界外読み取りに関する脆弱性が存在します。
CVSS v25.8 CVSS v37.1
更新日 : 2022/03/31 07:30
LibreSSL には、境界外読み取りに関する脆弱性が存在します。
CVSS v26.8 CVSS v38.8
更新日 : 2022/03/31 07:30
GNU LibreDWG には、二重解放に関する脆弱性が存在します。
CVSS v26.8 CVSS v37.8
更新日 : 2022/03/31 07:30
Tesseract OCR には、解放済みメモリの使用に関する脆弱性が存在します。
CVSS v26.8 CVSS v38.8
更新日 : 2022/03/31 07:30
ntop nDPI には、境界外書き込みに関する脆弱性が存在します。
CVSS v24.3 CVSS v35.5
更新日 : 2022/03/31 07:30
KDE KImageFormats には、境界外書き込みに関する脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2022/03/31 07:30
Fluent Bit (別名 fluent-bit) には、二重解放に関する脆弱性が存在します。
CVSS v29 CVSS v38.8
更新日 : 2022/03/31 07:30
Akkadian Provisioning Manager には、権限管理に関する脆弱性が存在します。
CVSS v24.8 CVSS v35.4
更新日 : 2022/03/31 07:30
複数の Sloan SmartFaucet 製品には、認証に関する脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2022/03/31 07:30
Django には、SQL インジェクションの脆弱性が存在します。
CVSS v24.7 CVSS v34.1
更新日 : 2022/03/31 06:36
ManageOne および SMC2.0 には、競合状態に関する脆弱性が存在します。
CVSS v23.5 CVSS v33.1
更新日 : 2022/03/31 06:36
Ratpack には、不十分なランダム値の使用に関する脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2022/03/31 06:36
Ratpack には、重要な情報の平文保存に関する脆弱性が存在します。
CVSS v26.5 CVSS v38.8
更新日 : 2022/03/31 06:35
IBM Security Identity Manager Adapters には、インジェクションに関する脆弱性が存在します。 ベンダは、本脆弱性を IBM X-Force ID: 199252 として公開しています。
CVSS v25 CVSS v37.5
更新日 : 2022/03/31 06:35
Apache Traffic Server には、HTTP リクエストスマグリングに関する脆弱性が存在します。
CVSS v27.2 CVSS v36.8
更新日 : 2022/03/31 06:35
Arlo Q Plus には、ハードコードされた認証情報の使用に関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-12890 を採番していました。
CVSS v27.2 CVSS v37.8
更新日 : 2022/03/31 06:35
複数の TIBCO Software Inc. 製品には、権限管理に関する脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2022/03/31 04:46
複数の Zyxel ファームウェアには、認証に関する脆弱性が存在します。
CVSS v25.8 CVSS v36.1
更新日 : 2022/03/31 04:46
Zimbra Collaboration Suite には、オープンリダイレクトの脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2022/03/31 04:46
Zimbra Collaboration Suite には、サーバサイドのリクエストフォージェリの脆弱性が存在します。