情報一覧

PandasAIのプロンプト機能に任意のコードを実行される脆弱性

Sinaptik AIが提供するPandasAIのプロンプト機能には、任意のコードが実行可能な脆弱性が存在します。

公開日: 2025年2月14日16:15/情報ソース:JVN
acmailer CGIおよびacmailer DBにおけるOSコマンドインジェクションの脆弱性

エクストライノベーション株式会社が提供するacmailer CGIおよびacmailer DBには、OSコマンドインジェクションの脆弱性が存在します。

公開日: 2025年2月14日14:00/情報ソース:JVN
NEC Atermシリーズにおける複数の脆弱性(NV25-003)

日本電気株式会社が提供するAtermシリーズには、複数の脆弱性が存在します。

公開日: 2025年2月14日14:00/情報ソース:JVN
ORing製IAP-420における複数の脆弱性

ORingが提供するIAP-420には、複数の脆弱性が存在します。

公開日: 2025年2月14日13:30/情報ソース:JVN
mySCADA製myPRO Managerにおける複数の脆弱性

mySCADAが提供するmyPRO Managerには、複数の脆弱性が存在します。

公開日: 2025年2月14日13:30/情報ソース:JVN
Outback Power製Mojave Inverterにおける複数の脆弱性

Outback Powerが提供するMojave Inverterには、複数の脆弱性が存在します。

公開日: 2025年2月14日13:30/情報ソース:JVN
複数のDingtian製品における代替パスまたはチャネルを使用した認証回避の脆弱性

Dingtianが提供する複数の製品には、代替パスまたはチャネルを使用した認証回避の脆弱性が存在します。

公開日: 2025年2月14日13:30/情報ソース:JVN
複数のQardio製品における複数の脆弱性

Qardioが提供する複数の製品には、複数の脆弱性が存在します。

公開日: 2025年2月14日13:30/情報ソース:JVN
Centeミドルウェアにおける境界外読み取りの脆弱性

DMG MORI Digital株式会社が開発し、NXTech株式会社が提供するCenteミドルウェアTCP/IPネットワークシリーズの一部製品には、境界外読み取りの脆弱性が存在します。

公開日: 2025年2月14日12:00/情報ソース:JVN
OpenSSLにおける、RFC7250ハンドシェイクによる認証の失敗を検知できない問題(OpenSSL Security Advisory [11th February 2025])

OpenSSL Projectより、<a href="https://openssl-library.org/news/secadv/20250211.txt">OpenSSL Security Advisory [11th February 2025]</a>(&quot;RFC7250 handshakes with unauthenticated servers don't abort as expected (CVE-2024-12797)&quot;)が公開されました。

公開日: 2025年2月13日15:00/情報ソース:JVN