HighCVSS 7.5JVNDB-2023-0027252023-07-28
製品:京セラドキュメントソリューションズ / (複数の製品)種別:パス・トラバーサル(CWE-22)
京セラドキュメントソリューションズ株式会社が提供する複合機およびプリンターの Web インタフェースである Command Center RX (CCRX)には、次の複数の脆弱性が存在します。
* パストラバーサル (CWE-22) - CVE-2023-34259
* パストラバーサル (CWE-22) - CVE-2023-34260
* セキュリティ関連の処理に対するレスポンスの違いに起因する情報漏えい (CWE-204) - CVE-2023-34261
この脆弱性情報は、下記の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。
報告者: SEC Consult Stefan Michlits 氏
HighCVSS 7.5JVNDB-2022-0086912023-07-28
製品:デル / Dell EMC AppSync種別:パス・トラバーサル(CWE-22)
デルの Dell EMC AppSync には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.1JVNDB-2022-0086542023-07-28
製品:Verydows / Verydows種別:パス・トラバーサル(CWE-22)
Verydows には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.1JVNDB-2022-0086532023-07-28
製品:Verydows / Verydows種別:パス・トラバーサル(CWE-22)
Verydows には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2022-0086432023-07-28
製品:UCMS project / UCMS種別:パス・トラバーサル(CWE-22)
UCMS project の UCMS には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.1JVNDB-2022-0086342023-07-28
製品:HongCMS project / HongCMS種別:パス・トラバーサル(CWE-22)
HongCMS project の HongCMS には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.1JVNDB-2022-0086312023-07-28
製品:DhCms project / DhCms種別:パス・トラバーサル(CWE-22)
DhCms project の DhCms には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0193992023-07-27
製品:Thoughtworks, Inc / GoCD種別:パス・トラバーサル(CWE-22)
Thoughtworks, Inc の GoCD には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.8JVNDB-2021-0193962023-07-27
製品:シトリックス・システムズ / XenMobile Server種別:パス・トラバーサル(CWE-22)
シトリックス・システムズの XenMobile Server には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2022-0085282023-07-27
製品:yearning / yearning種別:パス・トラバーサル(CWE-22)
yearning には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.0JVNDB-2022-0083582023-07-26
製品:roothub project / roothub種別:パス・トラバーサル(CWE-22)
roothub project の roothub には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2023-0027042023-07-26
製品:Eclipse Foundation / GlassFish種別:パス・トラバーサル(CWE-22)
Eclipse GlassFish には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.1JVNDB-2023-0027002023-07-26
製品:HL7 / HL7 FHIR IG Publisher種別:パス・トラバーサル(CWE-22)
HL7 (Health Level 7) FHIR Core Libraries には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2022-0082682023-07-25
製品:Gin-Vue-Admin project / Gin-Vue-Admin種別:パス・トラバーサル(CWE-22)
Gin-Vue-Admin project の Gin-Vue-Admin には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0193052023-07-25
製品:Sage / Sage FRP 1000種別:パス・トラバーサル(CWE-22)
Sage FRP 1000 には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.2JVNDB-2023-0026852023-07-25
製品:OpenMage / Magento種別:パス・トラバーサル(CWE-22)
OpenMage LTS には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.3JVNDB-2022-0081962023-07-25
製品:JSZip project / JSZip種別:パス・トラバーサル(CWE-22)
JSZip には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2022-0081932023-07-25
製品:Siretta Limited / QUARTZ-GOLD ファームウェア種別:パス・トラバーサル(CWE-22)
FreshTomato には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2022-0081902023-07-25
製品:Correos / Correos種別:パス・トラバーサル(CWE-22)
Correos Prestashop には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.8JVNDB-2023-0026432023-07-25
製品:act project / act種別:パス・トラバーサル(CWE-22)
act には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2022-0080822023-07-24
製品:InHand Networks / inrouter 900 ファームウェア種別:パス・トラバーサル(CWE-22)
InHand Networks の inrouter 900 ファームウェアには、パストラバーサルの脆弱性が存在します。
HighCVSS 8.1JVNDB-2022-0079382023-07-21
製品:ASUSTeK Computer Inc. / RT-AX56U ファームウェア種別:パス・トラバーサル(CWE-22)
ASUSTeK Computer Inc. の RT-AX56U ファームウェアには、パストラバーサルの脆弱性が存在します。
HighCVSS 8.1JVNDB-2022-0079372023-07-21
製品:ASUSTeK Computer Inc. / RT-AX56U ファームウェア種別:パス・トラバーサル(CWE-22)
ASUSTeK Computer Inc. の RT-AX56U ファームウェアには、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0192642023-07-20
製品:Ivanti / Avalanche種別:パス・トラバーサル(CWE-22)
Ivanti の Windows 用 Avalanche には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2022-0078272023-07-20
製品:Franklin Fueling Systems / colibri ファームウェア種別:パス・トラバーサル(CWE-22)
Franklin Fueling Systems の colibri ファームウェアには、パストラバーサルの脆弱性が存在します。
HighCVSS 8.8JVNDB-2022-0077992023-07-20
製品:GitHub / Enterprise Server種別:パス・トラバーサル(CWE-22)
GitHub の Enterprise Server には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2022-0077692023-07-20
製品:aEnrich Technology Corporation / a+HRD種別:パス・トラバーサル(CWE-22)
aEnrich Technology Corporation の a+HRD には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0191852023-07-19
製品:Caucho Technology / Resin種別:パス・トラバーサル(CWE-22)
Caucho Technology の Resin には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2022-0076302023-07-19
製品:Barco / control room management suite種別:パス・トラバーサル(CWE-22)
Barco の control room management suite には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2022-0075932023-07-19
製品:rc-httpd project / rc-httpd種別:パス・トラバーサル(CWE-22)
rc-httpd project の 9front 用 rc-httpd には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2022-0075802023-07-19
製品:Joomla! / Joomla!種別:パス・トラバーサル(CWE-22)
Joomla! には、意図したパスの外にファイルを書き込まれる脆弱性が存在します。
HighCVSS 7.5JVNDB-2021-0190672023-07-14
製品:hiby / r3 pro ファームウェア種別:パス・トラバーサル(CWE-22)
hiby の r3 pro ファームウェアには、パストラバーサルの脆弱性が存在します。
HighCVSS 8.1JVNDB-2022-0074532023-07-14
製品:cyclonedx / bill of materials repository server種別:パス・トラバーサル(CWE-22)
cyclonedx の bill of materials repository server には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.1JVNDB-2021-0190502023-07-13
製品:ImpressCMS / ImpressCMS種別:パス・トラバーサル(CWE-22)
ImpressCMS には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2022-0072612023-07-13
製品:Linux Foundation / ONNX種別:パス・トラバーサル(CWE-22)
onnx には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.8JVNDB-2022-0071832023-07-12
製品:passwork / passwork種別:パス・トラバーサル(CWE-22)
passwork には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.1JVNDB-2022-0071252023-07-12
製品:アルバネットワークス株式会社 / Aruba AOS-CX ファームウェア種別:パス・トラバーサル(CWE-22)
AOS-CX コマンドラインインタフェースには、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2022-0070792023-07-11
製品:fasthttp project / fasthttp種別:パス・トラバーサル(CWE-22)
fasthttp project の fasthttp には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2022-0070752023-07-11
製品:BigAntSoft / bigant server種別:パス・トラバーサル(CWE-22)
BigAntSoft の bigant server には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.8JVNDB-2022-0070112023-07-11
製品:Veeam / backup & replication種別:パス・トラバーサル(CWE-22)
Veeam の backup & replication には、パストラバーサルの脆弱性が存在します。