- 2026-02-05
GoogleのGoogle Security Operations SOARにおける入力確認に関する脆弱性
SecOps SOARサーバーに脆弱性が存在します。カスタムインテグレーション機能により、"IDEロール"を持つ認証ユーザーがサーバーでリモートコード実行(RCE)を行うことができました。この欠陥は、アップロードされたP……
SecOps SOARサーバーに脆弱性が存在します。カスタムインテグレーション機能により、"IDEロール"を持つ認証ユーザーがサーバーでリモートコード実行(RCE)を行うことができました。この欠陥は、アップロードされたP……
SolarWinds Web Help Deskにはセキュリティ制御を回避する脆弱性が存在することが判明しました。この脆弱性が悪用された場合、認証されていない攻撃者が特定の制限された機能にアクセスできる可能性があります。
SolarWinds Web Help Deskには、特定の状況下で管理者機能へのアクセスを許可してしまうハードコーディングされた認証情報の脆弱性が存在することが判明しました。
SolarWinds Web Help Deskには、信頼されていないデータのデシリアライズに関する脆弱性が発見されており、この脆弱性によりリモートでコードが実行される可能性があります。この脆弱性を悪用すると、攻撃者がホストマシン上でコマン……
SolarWinds Web Help Deskには認証バイパスの脆弱性が存在し、これが悪用されると、認証で保護されているアクションやメソッドを悪意のある攻撃者が実行できる可能性があります。
SolarWinds Web Help Deskには、信頼されていないデータの逆シリアライズに関する脆弱性が存在します。この脆弱性によりリモートコード実行が可能となり、攻撃者がホストマシン上でコマンドを実行する恐れがあります。また、この脆弱……
SolarWinds Web Help Deskには認証バイパスの脆弱性が存在し、これを悪用されると攻撃者がWeb Help Desk内の特定の操作を実行する可能性があります。
PX Enterpriseには特定の条件下で機密情報がログに記録されてしまう脆弱性が存在します。
M/Monit 3.7.4には認証脆弱性があり、認証済みの攻撃者が管理APIエンドポイントを通じてユーザーパスワードのハッシュを取得できます。攻撃者は /api/1/admin/users/list および /api/1/admin/use……
M/Monit 3.7.4には、管理者パラメータを操作することで認証済みユーザーがユーザー権限を変更できる権限昇格の脆弱性があります。攻撃者は細工されたペイロードを含むPOSTリクエストを/api/1/admin/users/updateエ……