TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

2025-07-22から1日間の記事一覧

CrushFTP (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/04/03 2025/03/27 CVE-2025-31161 NVD CrushFTP 9.8(MITRE) CWE-305 根本の脆弱性による認証回避 2025/04/28 2025/07/18 - CVE-2025-54309 NVD CrushFTP 9.8(NVD)9.0(M…

Sophos Firewall (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2020/06/29 2020/06/25 CVE-2020-15069 NVD Sophos 9.8(NVD)9.8(CISA-I\ADP) CWE-120 古典的バッファオーバーフロー 2025/02/06 Sophos XG Firewall (Buffer Overflow) 2022…

「SharePoint Server」に深刻な脆弱性「ToolShell」 - すでに悪用も

【ニュース】 ◆「SharePoint Server」に深刻な脆弱性「ToolShell」 - すでに悪用も (Security NEXT, 2025/07/22) https://www.security-next.com/172538

「SharePoint」「FortiWeb」の脆弱性悪用に警告 - 即日対応の緊急要請も

【ニュース】 ◆「SharePoint」「FortiWeb」の脆弱性悪用に警告 - 即日対応の緊急要請も (Security NEXT, 2025/07/22) https://www.security-next.com/172542

CrushFTP脆弱性でハッカーが管理者アクセス取得、政府・医療機関に影響拡大

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/07/18 - CVE-2025-54309 NVD CrushFTP 9.8(NVD)9.0(MITRE) CWE-420 保護されていない代替チャネル 2025/07/22 【ニュース】 ◆CrushFTP脆弱性でハッカーが管理者アクセ…

「Sophos Firewall」に複数の「クリティカル」脆弱性 - 対象機器は1%未満

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/07/21 2025/06/26 CVE-2025-6704 NVD Sophos 9.8(Sophos) CWE-78 OSコマンドインジェクション - 2025/07/21 2025/07/14 CVE-2025-7624 NVD Sophos 9.8(Sophos) CWE-89 …

「SharePoint Server」に深刻な脆弱性「ToolShell」 - すでに悪用も

【ニュース】 ◆「SharePoint Server」に深刻な脆弱性「ToolShell」 - すでに悪用も (Security NEXT, 2025/07/22) https://www.security-next.com/172538 【関連まとめ記事】◆全体まとめ ◆CVE番号 (まとめ) ◆CVE-2025-53770 (まとめ) https://vul.hatenadiary…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022