JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-004924  GE Digital Energy MDS PulseNET および MDS PulseNET Enterprise における管理アクセス権を取得される脆弱性  GE Digital Energy MDS PulseNET および MDS PulseNET Enterprise は、サポートアカウントに対してハードコードされた認証情報を持つため、管理アクセス権を取得され、その結果、任意のコードを実行される脆弱性が存在します。  CVE-2015-6456 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004924.html  2015-09-15  2015-09-29  View
JVNDB-2008-001054  GE Fanuc CIMPLICITY HMI にヒープバッファオーバーフローの脆弱性  GE Fanuc CIMPLICITY HMI には、ヒープバッファオーバーフローの脆弱性が存在します。  CVE-2008-0176 10  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001054.html  2008-01-28  2008-02-07  View
JVNDB-2009-001086  GE Fanuc Proficy HMI/SCADA iFIX の認証機能における脆弱性  GE Fanuc iFIX は Human Machine Interface コンポーネントを持つ、Microsoft Windows CE、NT、2000、Server 2003、XP および Vista 上で動作する SCADA クライアント/サーバソフトウエアです。iFIX の認証に脆弱性が存在します。ユーザ名およびパスワードはクライアント側のローカルファイルにて保存されており、パスワードは強度の低いアルゴリズムで暗号化されています。GE Fanuc によると:  CVE-2009-0216 10  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001086.html  2009-02-13  2009-03-19  View
JVNDB-2008-001053  GE Fanuc Proficy Information Portal が認証情報を平文で送信する問題  GE Fanuc Proficy Information Portal では、認証情報が平文で送信されます。攻撃者は、この通信を傍受する事で認証情報を入手し、Portal へ侵入する可能性があります。  CVE-2008-0174 http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001053.html  2008-01-28  2008-02-07  View
JVNDB-2008-001055  GE Fanuc Proficy Information Portal が任意のファイルをアップロードおよび実行を許可する問題  GE Fanuc Proficy Information Portal は、認証済みユーザに任意のファイルのアップロードを許可します。攻撃者は、実行可能なサーバーサイドスクリプト(例: Windows Internet Information Server の ASP shell 等)をアップロードしたり、ウェブサーバの実行権限で任意のコマンドを実行する可能性があります。  CVE-2008-0175 7.5  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001055.html  2008-01-28  2008-02-07  View

Page 4333 of 13768, showing 5 records out of 68839 total, starting on record 21661, ending on 21665

Actions