- 2026-02-09
沖電気工業製品およびそのOEM製品における引用符で囲まれていないファイルパスの脆弱性
沖電気工業株式会社が提供する製品およびそのOEM(株式会社リコー、村田機械株式会社)製品がWindowsサービスを登録する際、登録されるプログラムのファイルパスが引用符で囲まれていません。
沖電気工業株式会社が提供する製品およびそのOEM(株式会社リコー、村田機械株式会社)製品がWindowsサービスを登録する際、登録されるプログラムのファイルパスが引用符で囲まれていません。
Soar Cloud HRD人事管理システムのバージョン7.3.2025.0408までのダウンロードファイル機能において、信頼されていないデータの逆シリアライズの脆弱性が存在します。この脆弱性により、リモートの攻撃者が細工されたシリアライズ……
Soar Cloud HRD人事管理システムのバージョン7.3.2025.0408までのダウンロードファイル機能に外部からファイル名またはパスを制御される脆弱性が存在します。この脆弱性により、リモートの攻撃者が任意のファイルパスを指定して一……
Soar Cloud HRD 人事管理システムのバージョン7.3.2025.0408までのアップロードファイル機能には、危険なタイプのファイルを制限なくアップロードできる脆弱性が存在します。この脆弱性により、リモートの攻撃者が悪意のあるファ……
Soar Cloud HRD 人材管理システムのバージョン7.3.2025.0408までの削除ファイル機能において、ファイル名またはパスが外部から制御される脆弱性があります。この脆弱性により、リモートの攻撃者が任意のファイルパスを指定して一……
Soar Cloud HRD 人事管理システムのバージョン7.3.2025.0408までに存在する認可不足の脆弱性により、リモートの攻撃者が事前の認可なしにシステム設定を変更できる可能性があります。
Soar Cloud HRD人事管理システムのクライアントアプリケーション(バージョン7.3.2025.0408まで)には、重要な機能に対する認証が欠如している脆弱性があります。この脆弱性により、リモートの攻撃者が認証を回避してアプリケーシ……
Elspec G5 デバイス バージョン 1.2.2.19 までにおいて、物理的にデバイスにアクセスできる人物は、USB ポートに USB ドライブ(公開されているリセット文字列を含む)を挿入することで管理者パスワードをリセットできます。
FreePBXエンドポイントマネージャは、FreePBXシステム内の電話エンドポイントを管理するモジュールです。バージョン17.0.2.36以上17.0.3未満の管理インターフェース内のfilestoreモジュールに、認証済みの既知ユーザー……