TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2023-11-04から1日間の記事一覧

CVE-2023-40044 (まとめ)

【ニュース】 ◆Exploit available for critical WS_FTP bug exploited in attacks (BleepingComputer, 2023/10/02 13:11) [攻撃で悪用されたWS_FTPの重大なバグに対するエクスプロイトが利用可能] https://www.bleepingcomputer.com/news/security/exploit-a…

WS_FTP (まとめ)

malware-log.hatenablog.com 【WS_FTP】 ◆CVE-2023-40044 (まとめ) https://vul.hatenadiary.com/entry/CVE-2023-40044 【ニュース】■2023年 ◆Progress warns of maximum severity WS_FTP Server vulnerability (BleepingComputer, 2023/09/28 18:02) [Progr…

「サイバー犯罪者に攻撃手段を提供した」 WS_FTPの開発元がPoCを公開した第三者を批判

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 備考 2023/09/27 2023/08/08 CVE-2023-40044 NVD ベンダー 8.8(NVD)10.0(CNA) CWE-502 信頼できないデータのデシリアライゼーション 2023/09/27 2023/09/12 CVE-2023-42657 NVD ベンダー 9.…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022