JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-004924 | GE Digital Energy MDS PulseNET および MDS PulseNET Enterprise における管理アクセス権を取得される脆弱性 | GE Digital Energy MDS PulseNET および MDS PulseNET Enterprise は、サポートアカウントに対してハードコードされた認証情報を持つため、管理アクセス権を取得され、その結果、任意のコードを実行される脆弱性が存在します。 | CVE-2015-6456 | 9 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004924.html | 2015-09-15 | 2015-09-29 | View |
JVNDB-2008-001054 | GE Fanuc CIMPLICITY HMI にヒープバッファオーバーフローの脆弱性 | GE Fanuc CIMPLICITY HMI には、ヒープバッファオーバーフローの脆弱性が存在します。 | CVE-2008-0176 | 10 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001054.html | 2008-01-28 | 2008-02-07 | View |
JVNDB-2009-001086 | GE Fanuc Proficy HMI/SCADA iFIX の認証機能における脆弱性 | GE Fanuc iFIX は Human Machine Interface コンポーネントを持つ、Microsoft Windows CE、NT、2000、Server 2003、XP および Vista 上で動作する SCADA クライアント/サーバソフトウエアです。iFIX の認証に脆弱性が存在します。ユーザ名およびパスワードはクライアント側のローカルファイルにて保存されており、パスワードは強度の低いアルゴリズムで暗号化されています。GE Fanuc によると: | CVE-2009-0216 | 10 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001086.html | 2009-02-13 | 2009-03-19 | View |
JVNDB-2008-001053 | GE Fanuc Proficy Information Portal が認証情報を平文で送信する問題 | GE Fanuc Proficy Information Portal では、認証情報が平文で送信されます。攻撃者は、この通信を傍受する事で認証情報を入手し、Portal へ侵入する可能性があります。 | CVE-2008-0174 | 5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001053.html | 2008-01-28 | 2008-02-07 | View |
JVNDB-2008-001055 | GE Fanuc Proficy Information Portal が任意のファイルをアップロードおよび実行を許可する問題 | GE Fanuc Proficy Information Portal は、認証済みユーザに任意のファイルのアップロードを許可します。攻撃者は、実行可能なサーバーサイドスクリプト(例: Windows Internet Information Server の ASP shell 等)をアップロードしたり、ウェブサーバの実行権限で任意のコマンドを実行する可能性があります。 | CVE-2008-0175 | 7.5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001055.html | 2008-01-28 | 2008-02-07 | View |
Page 4333 of 13768, showing 5 records out of 68839 total, starting on record 21661, ending on 21665