- 2026-08-12
ジョンソンコントロールズのFMS Employeeにおける危険なタイプのファイルの無制限アップロードに関する脆弱性
Johnson Controls FM Systems Employeeにおいて、危険な種類のファイルを無制限にアップロードできてしまう脆弱性が存在し、悪意のあるファイルを使用される可能性があります。この問題は、FM Systems Emp……
- 2026-08-12
ジョンソンコントロールズのXaapにおける重要な情報の平文保存に関する脆弱性
Android上のJohnson Controls XAAPアプリケーションには、機密情報を平文で保存する脆弱性が存在します。この脆弱性により、脱獄済みまたはその他の方法で侵害されたデバイスの攻撃者が、機密データを取得できる可能性があります……
- 2026-08-12
ジョンソンコントロールズのFMS Employeeにおけるクロスサイトスクリプティングの脆弱性
ジョンソンコントロールズの FM Systems Employee において、ウェブページ生成時の入力が不適切に無害化される(クロスサイトスクリプティング)脆弱性が存在し、ストアドXSSが発生します。この問題は FM Systems Emp……
- 2026-08-12
ジョンソンコントロールズのFMS Employeeにおけるクロスサイトスクリプティングの脆弱性
Johnson Controls FM Systems Employeeのウェブページ内において、スクリプト関連HTMLタグが適切に無害化されていない(基本的なXSS)脆弱性により、クロスサイトスクリプティング(XSS)が可能となります。こ……
- 2026-08-12
Webmin ProjectのWebminにおける複数の脆弱性
Webminは、回避可能な正規表現パターンの問題により、認証されていない攻撃者がモジュールディレクトリ内の拡張子が.confで終わる任意のファイルの内容を読み取ることを可能にしています。
- 2026-08-12
IBMのIBM Business Automation Insightsにおけるファイルおよびディレクトリ情報の漏えいに関する脆弱性
IBM Cloud Pak For Business Automationのバージョン24.0.0、24.0.1、25.0.0、および26.0.0には、リモートの攻撃者がマニフェストファイルに露出している機密情報を取得できる脆弱性があります……
- 2026-08-12
IBMのIBM Application Gateway Operatorにおけるサーバサイドのリクエストフォージェリの脆弱性
IBM Application Gateway Operator 22.2から26.06にかけて、カスタムリソースで指定されたURLの検証が不十分であるため、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。
- 2026-08-12
Amazon.com, Inc.のAws-smithy-jsonにおける再帰制御に関する脆弱性
aws-smithy-json ランタイムクレートの 0.62.7 より前のバージョンにおいて、unknown-key スキップパスで制御されていない再帰により、smithy-rs コードジェネレーターが生成するすべての構造体デシリアライザ……
- 2026-08-12
Amazon.com, Inc.のAmplify Codegen UIにおけるコードインジェクションの脆弱性
Amazon @aws-amplify/codegen-ui-react 2.20.6以前のバージョンにおけるコード生成の不適切な制御により、リモートの認証ユーザーが、スタジオコンポーネントやテーマスキーマの細工された値を介してエンドユーザ……

