- 2026-08-13
Metabase, Inc.のMetabaseにおけるSQL インジェクションの脆弱性
Metabaseは、リモートの未認証攻撃者が「/reset_password」データベースエンドポイントを介して任意のSQLを注入し、接続されたMetabaseインスタンスの管理者アクセス権を取得できる脆弱性があります。
Metabaseは、リモートの未認証攻撃者が「/reset_password」データベースエンドポイントを介して任意のSQLを注入し、接続されたMetabaseインスタンスの管理者アクセス権を取得できる脆弱性があります。
Autel Maxi Charger Single ファームウェア V1.03.51 までに、未記載の特権アカウントが2つ存在しています。これらのアカウントは、デバイス固有の値に基づくベンダー定義のパスワード導出メカニズムを使用しており、ア……
Autel Maxi Charger SingleのファームウェアV1.03.51までは、複数の管理エンドポイントに対する認可チェックを回避できるハードコーディングされた認証トークンが含まれています。攻撃者はこの特別なトークン値を提供するこ……
IBM Operations Analytics – Log Analysis バージョン 1.3.5.0、1.3.5.1、1.3.5.2、1.3.5.3、1.3.6.0、1.3.6.1、1.3.7.0、1.3.7.1、1.3.……
IBM Aspera Desktop App バージョン1.0.5から1.0.19までの間において、起動時にDLLファイルを読み込むことで任意のコードが実行される可能性があります。
IBM Aspera Desktop App バージョン1.0.5から1.0.19までのIBM Aspera for desktopには、ユーザーが選択したダウンロード先以外の場所にファイルを書き込む可能性があります。
Red Hat OpenShift用のkoku-metrics-operatorに脆弱性が発見されました。このオペレーターのCostManagementMetricsConfigカスタムリソースでは、編集可能なユーザーが任意のアップロードU……
koku-metrics-operatorに脆弱性が発見されました。このオペレーターのCostManagementMetricsConfigカスタムリソースは、CRの編集が可能なユーザーが任意のOAuthトークンエンドポイントを指定できる仕……
Microchip IStaXにおける特権昇格の脆弱性により、認証済みの低権限ユーザーが自身のwebstax_authセッションクッキーから共有されたデバイスごとのクッキー秘密情報を回収し、管理者権限を持つ新しいクッキーを偽造できるようにな……
特別に細工されたHTTPリクエストをサーバーの関数エンドポイントに送信することで、サービス拒否(DoS)脆弱性が引き起こされる可能性があります。これにより、サーバーがクラッシュしたり、メモリ不足の例外が発生したり、過剰なCPU使用率になる可……