脆弱性情報

脆弱性情報 一覧

公開日 データベース番号 影響を受ける製品 対象のお客様 内容 報告者
2023/12/11 JVN#34145838 HMI GC-A2シリーズ:
GC-A22W-CW
GC-A24W-C(W)
GC-A26W-C(W)
GC-A24
GC-A24-M
GC-A25
GC-A26
GC-A26-J2
GC-A27-C
GC-A28-C
影響を受けるHMIをお使いのお客様 HMI GC-A2シリーズにはサービス拒否(DoS)の脆弱性があります。
ジェイテクトエレクトロニクス
安全品質保証課
CVE-2023-41963
CVE-2023-49140
CVE-2023-49143
CVE-2023-49713
2023/10/17 JVNVU#98392064 OnSinView2 OnSinView2 Version 2.0.1 以前のVersionをご利用のお客様 OnSinView2には、情報が漏洩したり任意のコードを実行されたりする可能性のある脆弱性が存在します。
Michael Heinzl 氏
CVE-2023-42506
CVE-2023-42507
2023/09/12 JVNVU#95282683 Kostac PLC Programming Software (KPP)
旧名称:Koyo PLC Programming Software
Kostac PLC Programming Software Version 1.6.11.0 以前のVersionをご利用のお客様 Kostac PLC
Programming Software には、情報が漏洩したり任意のコードを実行されたりする可能性のある脆弱性が存在します 。
Michael Heinzl 氏
CVE-2023-41374
CVE-2023-41375
2023/03/31 JVNVU#99710864 Screen Creator Advance2(SCA2) Screen Creator Advance2
Ver.0.1.1.4
Build01A以前の
Versionを
ご利用のお客様
Screen Creator Advance2 には、情報が漏洩したり任意のコードを実行されたりする可能性のある脆弱性が存在します。 Michael Heinzl 氏
CVE-2023-25755
2023/03/03 JVNVU# 94966432 Kostac PLC
Programming
Software
(KPP)
旧名称:
Koyo PLC
Programming
Software
Kostac PLC
Programming
Software
Version 1.6.9.0
以前のVersionを
ご利用のお客様
Kostac
PLC Programming Software には、情報が漏洩したり任意のコードを実行されたりする可能性のある脆弱性が存在します。
Michael Heinzl 氏
CVE-2023-22419
CVE-2023-22421
CVE-2023-22424
2023/02/03 JVNVU#98917488 Screen Creator Advance2(SCA2) Screen Creator Advance2Ver.0.1.1.4Build01以前のVersionをご利用のお客様 Screen Creator Advance2 には、 情報が漏洩したり任意のコードを実行されたりする 可能性のある 脆弱性が存在します。 Michael Heinzl 氏
CVE-2023-22345
CVE-2023-22346
CVE-2023-22347
CVE-2023-22349
CVE-2023-22350
CVE-2023-22353
CVE-2023-22360
2022/11/18 CVE-2022-2003 弊社PLC製品:
DL05シリーズ
DL06シリーズ
DL205シリーズ
DL405シリーズ
SJシリーズ
SJ-ETHERシリーズ
SZシリーズ
SUシリーズ
SLシリーズ
SR-1T
PZシリーズ
影響を受けるPLCシリーズをお使いで、パスワード機能を使用しているお客様 弊社PLC製品においてパスワード機能を使用されている場合、遠隔またはローカルの第三者によって、
パスワードを窃取される可能性のある脆弱性が発見されました。
Sam Hanson 氏 (DRAGOS, INC.)
CVE-2022-2004
2022/05/09 JVN#50337155 HMI
GC-A2シリーズ:
GC-A22W-CW
GC-A24W-C(W)
GC-A26W-C(W)
GC-A24
GC-A24-M
GC-A25
GC-A26
GC-A26-J2
Screen Creator Advance2 Ver.0.1.1.3 Build01より前のVersionをご利用で、かつRemote GCをご利用のお客様 Screen Creator Advance2 には、認証回避の脆弱性が存在します。 光洋電子工業
安全品質保証課<SQA>
CVE-2022-29518
2022/03/15 ZDI-22-543
ZDI-CAN-14868
Screen Creator Advance2(SCA2) Screen Creator Advance2 Ver.0.1.1.1 Build02以前のVersionをご利用のお客様 Screen Creator Advance2 には、バッファオーバーフローの脆弱性が存在します。 この脆弱性情報は、下記の方から報告いただきました。

Trend Micro Zero Day Initiative と連携されている Tran Van Khang –
khangkito 氏 (VinCSS)

JVN#98676431

脆弱性情報