TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2022-12-20から1日間の記事一覧

FortiOS & FortiProxy - SSH authentication bypass when RADIUS authentication is used

【概要】 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2022/12/06 CVE-2022-35843 NVD 9.8(NVD)8.1(Fortinet) - - FG-IR-22-255 【公開情報】 ◆FortiOS & FortiProxy - SSH authentication bypass when RADIUS authentication is used (FortiGuard Labs, 2022/1…

Samba (まとめ)

【概要】 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2022/02/21 CVE-2021-44142 NVD 8.8(NVD) CWE-787CWE-125 境界外書き込み境界外読出し 2022/02/21 CVE-2022-0336 NVD 8.8(NVD) CWE-276 不適切なデフォルトパーミッション 2022/02/21 CVE-2021-44141 NVD 4…

Sambaに重要な脆弱性、アップデートを

【概要】 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2022/12/16 CVE-2022-38023 NVD 8.1(MS) - - Netlogon RPC の特権の昇格の脆弱性https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-38023 2022/12/16 CVE-2022-37966 NVD 8.1(MS) - - Windo…

Fortinet、EOLの「FortiOS 6.0」系にもアップデートを用意

【概要】 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2022/12/12 CVE-2022-42475 NVD 9.8(NVD)9.3(Fortinet) CWE-787CWE-122 境界外書き込みヒープベースのバッファオーバーフロー FG-IR-22-398 (FortiOS) 【ニュース】 ◆Fortinet、EOLの「FortiOS 6.0」系にも…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022