2021年11月の脆弱性情報

CVSS v27.5 CVSS v39.8
更新日 : 2021/11/30 08:58
gitjacker には、パストラバーサルの脆弱性が存在します。
CVSS v24.3 CVSS v36.1
更新日 : 2021/11/30 08:58
Redmine には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v24.3 CVSS v36.1
更新日 : 2021/11/30 08:58
bluemonday には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v24.3 CVSS v36.1
更新日 : 2021/11/30 08:58
remark42 には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v25.5 CVSS v37.1
更新日 : 2021/11/30 08:35
NETGEAR ProSAFE Network Management System には、パストラバーサルの脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-12122 を採番していました。
CVSS v26.5 CVSS v38.3
更新日 : 2021/11/30 08:35
NETGEAR ProSAFE Network Management System には、パストラバーサルの脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-12125 を採番していました。
CVSS v210 CVSS v39.8
更新日 : 2021/11/30 08:35
NETGEAR ProSAFE Network Management System には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-12124 を採番していました。
CVSS v29 CVSS v38.8
更新日 : 2021/11/30 08:35
NETGEAR ProSAFE Network Management System には、OS コマンドインジェクションの脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-12121 を採番していました。
CVSS v27.5 CVSS v37.1
更新日 : 2021/11/30 08:35
NETGEAR ProSAFE Network Management System には、パストラバーサルの脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-12123 を採番していました。
CVSS v24.9 CVSS v37.1
更新日 : 2021/11/30 06:47
Grafana Enterprise には、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。
CVSS v22.1 CVSS v33.2
更新日 : 2021/11/30 06:47
QEMU には、解放済みメモリの使用に関する脆弱性が存在します。
CVSS v25.5 CVSS v37.1
更新日 : 2021/11/30 06:47
Nanopb には、無効なポインタや参照の解放に関する脆弱性が存在します。
CVSS v26.8 CVSS v38.8
更新日 : 2021/11/30 06:47
** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 vscode-sass-lint (別名 Sass Lint) には、不特定の脆弱性が存在します。
CVSS v29 CVSS v37.2
更新日 : 2021/11/30 06:47
Cisco RV132W ADSL2+ Wireless-N VPN ルータおよび RV134W VDSL2 Wireless-AC VPN ルータには、スタックベースのバッファオーバーフローの脆弱性が存在します。
CVSS v27.1 CVSS v37.5
更新日 : 2021/11/30 06:47
Open vSwitch には、リソースの枯渇に関する脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2021/11/30 06:13
** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 CA eHealth Performance Manager には、過度な認証試行の不適切な制限に関する脆弱性が存在します。
CVSS v23.5 CVSS v35.4
更新日 : 2021/11/30 06:13
** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 CA eHealth Performance Manager には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v24.4 CVSS v37.8
更新日 : 2021/11/30 06:13
** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 CA eHealth Performance Manager には、信頼できない検索パスに関する脆弱性が存在します。
CVSS v24 CVSS v36.5
更新日 : 2021/11/30 06:13
LibrIT PaSSHport には、入力確認に関する脆弱性が存在します。
CVSS v23.3 CVSS v38.8
更新日 : 2021/11/30 06:13
Netop Vision Pro には、重要な情報の平文での送信に関する脆弱性が存在します。
CVSS v24.3 CVSS v37.5
更新日 : 2021/11/30 06:13
Privoxy には、NULL ポインタデリファレンスに関する脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2021/11/30 06:13
ForgeRock OpenAM には、インジェクションに関する脆弱性が存在します。
CVSS v26.4 CVSS v39.1
更新日 : 2021/11/30 06:13
MITREid Connect には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
CVSS v24 CVSS v36.5
更新日 : 2021/11/30 06:13
複数の OS 上で稼働する Cisco Jabber には、情報漏えいに関する脆弱性が存在します。
CVSS v23.5 CVSS v34.8
更新日 : 2021/11/30 06:13
Cisco IOS XE Wireless Controller ソフトウェアには、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v23.5 CVSS v34.3
更新日 : 2021/11/30 06:13
Cisco IOS XE には、例外的な状態の処理に関する脆弱性が存在します。
CVSS v23.5 CVSS v34.8
更新日 : 2021/11/30 06:12
SolarWinds Orion Platform には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v24.6 CVSS v37.8
更新日 : 2021/11/30 06:12
** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 CA eHealth Performance Manager には、権限管理に関する脆弱性が存在します。
CVSS v27.2 CVSS v38.8
更新日 : 2021/11/30 06:12
** サポート外 ** 本件は、サポートされていない製品における脆弱性です。 CA eHealth Performance Manager には、権限管理に関する脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2021/11/30 06:11
Varnish varnish-modules には、NULL ポインタデリファレンスに関する脆弱性が存在します。