TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2025-01-23から1日間の記事一覧

Ivanti CSA (まとめ)

【概要】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2024/09/10 2024/08/26 CVE-2024-8190 NVD Ivanti 7.2(Ivanti) CWE-78 OSコマンドインジェクション 2024/09/13 Ivanti CSA 2024/09/19 2024/09/17 CVE-2024-8963 NVD Ivanti 9.1(N…

Ivanti (まとめ)

malware-log.hatenablog.com 【Ivanti】 ◆Ivanti CSA (まとめ) https://vul.hatenadiary.com/entry/Ivanti_CSA ◆Ivanti Connect Secure (まとめ) https://vul.hatenadiary.com/entry/Ivanti_Connect_Secure ◆CVE-2023-46805 (まとめ) https://vul.hatenadiar…

CISA Adds One Known Exploited Vulnerability to Catalog (CVE-2020-11023)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2020/04/29 2020/03/30 CVE-2020-11023 NVD JQuery 6.1(NVD)6.9(GitHub) CWE-79 クロスサイトスクリプティング 2025/01/23 JQuery (Cross-Site Scripting) 【公開情報】 ◆CI…

CISA: Hackers still exploiting older Ivanti bugs to breach networks

【訳】CISA:ハッカーは依然として古いIvantiのバグを悪用してネットワークに侵入している 【図表】 出典: 【要約】 CISAとFBIは、修正済みのIvanti Cloud Service Appliance(CSA)の脆弱性を悪用した攻撃が依然として続いていると警告しました。特にCVE-20…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022