ホンダ ジェイド250

Waste Days

バイクとPCと時々のぎ

何気なくTvRock関連の検索をしていたら何やら脆弱性に関するサイトがヒット

TvRock 0.9t8aでサービス運用妨害(DoS)とクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在するとのこと
JVNへの登録は2024年4月23日だがIPAによる検証は2023年07月13日付
脆弱性評価基準(CVSS)というのがあって最低0~最大10のポイント制で脆弱性の重大さを評価する
CVSS v2とCVSS v3がそれぞれ5.0と5.3となっていてやや注意が必要な値だ
JVNではTvRockの使用中止の検討を提案しているそうだ
バージョンが0.9t8aなので当方使用の0.9u2はどうなのかわからないがおそらくは似たような結果になるのかな?



コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください


2024年9月
1234567
891011121314
15161718192021
22232425262728
2930  

archives

  • 2026 (1)
  • 2025 (33)
  • 2024 (28)
  • 2023 (15)
  • 2022 (19)
  • 2021 (15)
  • 2020 (16)
  • 2019 (13)
  • 2018 (21)
  • 2017 (40)
  • 2016 (118)
  • 2015 (53)
  • 2014 (31)
  • 2013 (14)
  • 2012 (59)
  • 2011 (89)
  • 2010 (65)
  • 2009 (97)
  • 2008 (22)

Avisynth aviutl BDAV BitLocker BonDriverProxyEx CentOS Collapsing Categories cppcryptfs EDCB FAW2AAC Firefox GoogleDrive HDMIキャプチャ LAST NUMBER openSUSE pCloud Raspberry Pi 2 Techism TvRock TVTest Ubuntu Windows 7 Windows 8.1 Windows 10 Windows10 WordPress WordPressテーマ XFREE Zenfone 10 アカウント凍結 グラディウス2 ゲーム攻略 セキュリティ セキュリティソフト ドライバ関連 乃木坂46 乃木坂46時間TV 卒業 坂道シリーズ 小粋空間 日記 桜井玲香 橋本奈々未 深川麻衣 選抜発表