WordPress用XpertSolutionプラグインには、SQLインジェクション関する脆弱性が存在し、情報漏洩、情報改竄及び、サービス運用妨害状態にされる可能性があります。
セキュリティ情報
報告されたソフトウェアやハードウエアに関する脆弱性の情報と対策方法を公開しています。
WordPress用XpertSolutionプラグインには、SQLインジェクション関する脆弱性が存在し、情報漏洩、情報改竄及び、サービス運用妨害状態にされる可能性があります。
McAfee ePolicy Orchestratorには情報漏洩に関する脆弱性が存在します。
Androidには、境界外読み取りに関する脆弱性が存在し、情報を取得される可能性があります。
Apache TomcatにはHTTP/2プロトコルの処理においてリソース制御が適切に行われない脆弱性が存在し、 サービス運用妨害状態にされる可能性があります。
東日本電信電話株式会社及び、西日本電信電話株式会社が提供するひかり電話ルータ/ホームゲートウェイには脆弱性が存在し、任意のスクリプト実行及び、Webサイトにおいて意図しない操作をさせられる可能性があります。
TP-Link TL-WR1043NDには、認証に関する脆弱性が存在し、情報漏洩、情報改竄及び、サービス運用妨害状態にされる可能性があります。
Apple iCloud for Windowsには脆弱性が存在し、権限昇格、任意のコード実行及び、情報漏洩の可能性があります。
Microsoft Internet Explorer9、10、11には、スクリプトエンジンがブラウザのメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。
Microsoft Edgeには、ChakraスクリプトエンジンがMicrosoft Edgeのメモリ内のオブジェクトを処理する方法に不備があるため、リモートでコードを実行される脆弱性が存在します。
Microsoft Windows製品には、NETLOGONメッセージがセッションキーを取得及び、メッセージを署名する処理に不備があるため、セキュリティ機能を回避される脆弱性が存在します。