- 2026-08-17
miCheckerにおけるXML外部実体参照(XXE)に関する脆弱性
Eclipse Foundationが開発し総務省が提供するmiCheckerには、XML外部実体参照(XXE)に関する脆弱性が存在します。
- 2026-08-17
Synology Assistantにおける不適切なファイルアクセス権設定の脆弱性
Synology Inc.が提供するSynology Assistantには、不適切なファイルアクセス権設定の脆弱性が存在します。
- 2026-08-17
Gallagher Group LimitedのCommand Centre Mobileにおける重要な情報の平文保存に関する脆弱性
AndroidおよびiOSのCommand Centre Mobile Clientにおける機密情報の平文保存(CWE-312)は、ログイン済みオペレーターのモバイルデバイスにアクセスできる攻撃者がセッショントークンを抽出し、限定的な期間ア……
- 2026-08-17
VSeeのVSee Clinic等の複数製品における複数の脆弱性
VSee Clinic 7.1.26およびVSee Clinic API 1.3.0には、認証されていない3つのエンドポイントのHTTPレスポンス内に平文のSFTP認証情報が露出する脆弱性があります。これらの認証情報は、アプリケーション内で……
- 2026-08-17
VSeeのVSee Clinic等の複数製品におけるユーザ制御の鍵による認証回避に関する脆弱性
VSee Clinic 7.1.26およびAPI 1.3.0には、/v1.3.0/api/filesエンドポイントにおける安全でない直接オブジェクト参照(IDOR)脆弱性が存在します。認証された攻撃者は、’remark̵……
- 2026-08-17
BlackBerryのUnified Endpoint Managementにおけるクロスサイトスクリプティングの脆弱性
BlackBerry UEMのBlackBerry UEM管理コンソールにおいて、Webページ生成時の入力の不適切な無害化により、クロスサイトスクリプティング(XSS)が発生する脆弱性があります。この問題はUEMバージョン12.23.0 Q……
- 2026-08-17
BlackBerryのUnified Endpoint Managementにおけるインジェクションに関する脆弱性
BlackBerry UEM 12.23.0 QF8およびそれ以前のBlackBerry UEM管理コンソールには不適切な入力検証が存在し、それにより任意のファイルをダウンロードされたりサービス拒否が発生したりする可能性があります。
- 2026-08-17
Gallagher Group LimitedのCommand Centreにおけるキャッチされない例外に関する脆弱性
T20リーダーにおける未捕捉例外(CWE-248)は、認証および認可されたオペレーターが特定のリクエストを送信することで再起動を引き起こし、一時的にサービス拒否をもたらします。影響を受けるコマンドセンターのバージョンは以下のとおりです。 *……
- 2026-08-17
Gallagher Group LimitedのCommand Centreにおけるキャッチされない例外に関する脆弱性
コントローラー6000およびコントローラー7000の診断ウェブインターフェースにおける未検出の例外(CWE-248)は、認証および認可されたオペレーターが特定のリクエストを送信することでコントローラーの再起動を引き起こし、一時的にサービス拒……

