TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2021-05-26から1日間の記事一覧

診察予約アプリZocdocは「プログラミングエラー」で患者データへの不正アクセス可能だった

【概要】 項目 内容 原因 現職および元スタッフのユーザーアカウントが適切に削除されていなかった 現象 患者データへのアクセスが可能 【ニュース】 ◆診察予約アプリZocdocは「プログラミングエラー」で患者データへの不正アクセス可能だった (TechCrunch, …

「VMware vCenter Server」に深刻なRCE脆弱性 - 早急に対応を

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2021/05/26 2021/01/04 CVE-2021-21985 NVD VMware 9.8(NVD) CWE-20 不適切な入力確認 2021/05/26 2021/01/04 CVE-2021-21986 NVD VMware 9.8(NVD) CWE-306 重要な機能に対する認証の…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022