- 2026-02-20
hyprのhypr serverにおけるスプーフィングによる認証回避に関する脆弱性
HYPRサーバーの認証バイパス(なりすまし)脆弱性により、攻撃者がアイデンティティをなりすますことが可能です。この問題はバージョン10.1より前のサーバーに影響を及ぼします。
HYPRサーバーの認証バイパス(なりすまし)脆弱性により、攻撃者がアイデンティティをなりすますことが可能です。この問題はバージョン10.1より前のサーバーに影響を及ぼします。
MacOS上のYandex Telemostにおける制御されていない検索パス要素の脆弱性により、検索順序をハイジャックすることが可能です。この問題はTelemostのバージョン2.19.1より前のバージョンに影響を及ぼします。
Infoblox NIOS 9.0.7までにおいて、高度な特権を持つユーザーがアカウント作成機構を介して任意のファイルを書き込むことができます。
Infoblox NIOS バージョン 9.0.7 までにおいて、不安全な逆シリアライズが原因でリモートコード実行が発生する可能性があります。
Arduino IDEは統合開発環境です。バージョン2.3.7より前のmacOS用Arduino IDEは、macOSのHardened Runtime保護を回避できる過度に許容的なセキュリティ権限で構成されていました。この設定により、攻撃……
Arduino IDEは統合開発環境です。バージョン2.3.7より前のmacOS向けArduino IDEは、重要なアプリケーションコンポーネントに対して全ユーザーが書き込み可能なファイル権限でインストールされるため、任意のローカルユーザー……
Comodo Dome Firewall 2.7.0にはリフレクト型クロスサイトスクリプティングの脆弱性が含まれており、認証されていない攻撃者がusernameパラメータに細工された入力を送信することで悪意のあるスクリプトを注入できます。攻……
TapinRadio 2.12.3には、アプリケーションのプロキシアドレス設定にサービス拒否の脆弱性が含まれており、ローカル攻撃者がアプリケーションをクラッシュさせることができます。攻撃者は、アドレスフィールドに任意のデータを3000バイト……
TapinRadio 2.12.3には、アプリケーションのプロキシユーザー名設定においてサービス拒否の脆弱性が含まれており、これによりローカルの攻撃者がアプリケーションをクラッシュさせることができます。攻撃者はユーザー名フィールドに任意のデ……
Drupal Login Time Restrictionにおけるクロスサイトリクエストフォージェリ(CSRF)脆弱性により、攻撃者が不正なリクエストを実行できる可能性があります。この問題は、Login Time Restrictionのバ……