2023年4月の脆弱性情報

CVSS v24.3 CVSS v36.1
更新日 : 2023/04/04 00:56
Bosch Video Security には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v23.5 CVSS v34.8
更新日 : 2023/04/04 00:53
Download Monitor WordPress プラグインには、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v24 CVSS v34.9
更新日 : 2023/04/04 00:52
BIG-IP FPS、ASM、Advanced WAF には、XML 外部エンティティの脆弱性が存在します。
CVSS v25 CVSS v35.3
更新日 : 2023/04/04 00:45
BIG-IP APM システムには、同一生成元ポリシー違反に関する脆弱性が存在します。
CVSS v2- CVSS v36.5
更新日 : 2023/04/03 09:16
moodle-block_sitenews には、クロスサイトリクエストフォージェリの脆弱性が存在します。
CVSS v2- CVSS v39.1
更新日 : 2023/04/03 09:08
Hazelcast および Hazelcast Jet には、セッションの固定化の脆弱性が存在します。
CVSS v26.8 CVSS v38.8
更新日 : 2023/04/03 09:08
YzmCMS には、クロスサイトリクエストフォージェリの脆弱性が存在します。
CVSS v24.3 CVSS v36.5
更新日 : 2023/04/03 09:07
YzmCMS には、クロスサイトリクエストフォージェリの脆弱性が存在します。
CVSS v23.5 CVSS v34.8
更新日 : 2023/04/03 09:04
Ultimate Reviews WordPress プラグインには、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v2- CVSS v35.4
更新日 : 2023/04/03 09:03
Indeed Engineering util には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v23.5 CVSS v35.4
更新日 : 2023/04/03 09:01
SYNEL - eharmony には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v2- CVSS v38.8
更新日 : 2023/04/03 08:57
TP-Link TL-WR902AC デバイスには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
CVSS v2- CVSS v36.1
更新日 : 2023/04/03 08:57
OpenMRS openmrs-module-referenceapplication には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v2- CVSS v36.1
更新日 : 2023/04/03 08:52
OpenMRS openmrs-module-referenceapplication には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v2- CVSS v39.8
更新日 : 2023/04/03 08:45
SourceCodester Lead Management System には、SQL インジェクションの脆弱性が存在します。
CVSS v2- CVSS v36.5
更新日 : 2023/04/03 08:32
dolibarr_project_timesheet には、クロスサイトリクエストフォージェリの脆弱性が存在します。
CVSS v2- CVSS v37.8
更新日 : 2023/04/03 08:18
Modbus Tools Modbus Slave には、古典的バッファオーバーフローの脆弱性が存在します。
CVSS v27.5 CVSS v37.8
更新日 : 2023/04/03 07:56
Modbus Tools Modbus Poll には、古典的バッファオーバーフローの脆弱性が存在します。
CVSS v22.7 CVSS v35.3
更新日 : 2023/04/03 07:34
pastebinit には、パストラバーサルの脆弱性が存在します。
CVSS v2- CVSS v38.8
更新日 : 2023/04/03 07:30
Apache Kylin には、コマンドインジェクションの脆弱性が存在します。
CVSS v2- CVSS v39.8
更新日 : 2023/04/03 07:23
Apache Kylin には、コマンドインジェクションの脆弱性が存在します。
CVSS v25.2 CVSS v39.8
更新日 : 2023/04/03 07:17
iText RUPS には、XML 外部エンティティの脆弱性が存在します。
CVSS v2- CVSS v37.8
更新日 : 2023/04/03 06:24
株式会社ジェイテクトエレクトロニクスが提供する Screen Creator Advance 2 には、プロジェクトファイルを処理する際にデータサイズを適切にチェックしていないことに起因するメモリバッファエラーの脆弱性(CWE-1…
CVSS v22.1 CVSS v37.5
更新日 : 2023/04/03 06:15
aerouk imageserve には、パストラバーサルの脆弱性が存在します。
CVSS v22.1 CVSS v36.1
更新日 : 2023/04/03 06:08
aerouk imageserve には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v2- CVSS v36.4
更新日 : 2023/04/03 06:03
authentik には、権限管理に関する脆弱性、および認証に関する脆弱性が存在します。
CVSS v2- CVSS v37.5
更新日 : 2023/04/03 06:01
M-Files Server には、ログファイルからの情報漏えいに関する脆弱性が存在します。
CVSS v2- CVSS v36.5
更新日 : 2023/04/03 06:00
Elrond-GO には、領域間での誤ったリソース移動に関する脆弱性が存在します。
CVSS v2- CVSS v3-
更新日 : 2023/04/03 05:59
Hitachi Energy 社が提供する IEC 61850 MMS-Server には、次の脆弱性が存在します。  * リソースの不適切なシャットダウンまたはリリース (CWE-404) - CVE-2022-3353
CVSS v2- CVSS v34.8
更新日 : 2023/04/03 05:57
Nakiami Mellivora には、クロスサイトスクリプティングの脆弱性が存在します。