- 2025年2月6日
デルの OpenManage Server Administrator における認証の欠如に関する脆弱性
デルのOpenManageServerAdministratorには、認証の欠如に関する脆弱性が存在します。
デルのOpenManageServerAdministratorには、認証の欠如に関する脆弱性が存在します。
LinuxのLinuxKernel等複数ベンダの製品には、リソースのロックに関する脆弱性が存在します。
IBMのIBMDB2には、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。
IBMのLinux用IBMDB2には、ログファイルからの情報漏えいに関する脆弱性が存在します。
PTCが提供するKEPServerEXおよびThingWorxKepwareServerには、次の脆弱性が存在します。*無制限なリソース消費(CWE-400)–CVE-2023-3825
OpenBSDのOpenSSH等複数ベンダの製品には、OSコマンドインジェクションの脆弱性が存在します。
OpenBSDのOpenSSH等複数ベンダの製品には、データの整合性検証不備に関する脆弱性が存在します。
HitachiEnergyのFOXMAN-UNおよびUNEMには、重要な情報の平文保存に関する脆弱性が存在します。
HitachiEnergyのFOXMAN-UNおよびUNEMには、過度な認証試行の不適切な制限に関する脆弱性が存在します。
wpthemespaceのWordPress用magicaladdonsforelementorには、クロスサイトスクリプティングの脆弱性が存在します。
JetBrainsのYouTrackには、重要な機能に対する認証の欠如に関する脆弱性が存在します。
FuturioWPのWordPress用FuturioExtraには、クロスサイトスクリプティングの脆弱性が存在します。
HitachiEnergyのFOXMAN-UN、foxmanun、UNEMには、証明書検証に関する脆弱性が存在します。
ylefebvreのWordPress用linklibraryには、クロスサイトスクリプティングの脆弱性が存在します。
lfprojectsのmlflowには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
lfprojectsのmlflowには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
ThemePunchのWordPress用SliderRevolutionには、クロスサイトスクリプティングの脆弱性が存在します。
RockwellAutomationのPavilion8には、重要なデータの暗号化の欠如に関する脆弱性が存在します。
3dflipbookのWordPress用3dflipbookには、クロスサイトスクリプティングの脆弱性が存在します。
BlairWilliamsのWordPress用memberpressには、サーバサイドのリクエストフォージェリの脆弱性が存在します。
codelessのWordPress用cowidgetselementoraddonsには、クロスサイトスクリプティングの脆弱性が存在します。
BrainstormForceのWordPress用ElementorHeader&FooterBuilderには、クロスサイトスクリプティングの脆弱性が存在します。
BrainstormForceのWordPress用ultimateaddonsforbeaverbuilderには、クロスサイトスクリプティングの脆弱性が存在します。
PaperCutSoftwareInternationalPtyのPaperCutMFおよびPaperCutNGには、コードインジェクションの脆弱性が存在します。
limaxThemesのWordPress用KataPlus–AddonsforElementor–Widgets,ExtensionsandTemplatesには、クロスサイトスクリ……
TheCoreDNSAuthorsのCoreDNSには、オープンリダイレクトの脆弱性が存在します。
ApacheSoftwareFoundationのApacheHTTPServer等複数ベンダの製品には、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。
netentsecのapplicationsecuritygatewayには、SQLインジェクションの脆弱性が存在します。
miniOrangeのWordPress用MiniorangeOTPVerificationwithFirebaseには、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
LenovoのThinkSystemSR670V2ファームウェアには、不特定の脆弱性が存在します。
ZTEのMF258KPROファームウェアには、OSコマンドインジェクションの脆弱性が存在します。
UltralyticsのYOLOv3には、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
インテルのQuartusPrimeには、制御されていない検索パスの要素に関する脆弱性が存在します。
インテルのQuartusPrimeには、制御されていない検索パスの要素に関する脆弱性が存在します。
creativethemesのWordPress用blocksyには、クロスサイトスクリプティングの脆弱性が存在します。
HasThemesのWordPress用HTMega–AbsoluteAddonsForElementorには、クロスサイトスクリプティングの脆弱性が存在します。
nicdarkthemesのWordPress用RestaurantReservationsには、不特定の脆弱性が存在します。
MartinBarkerのRenderTuneには、クロスサイトスクリプティングの脆弱性が存在します。
code-projectsのOnlineJobPortalには、SQLインジェクションの脆弱性が存在します。
OAKlouds-organization-2.0、OAKlouds-organization-3.0、OAKlouds-webbase-2.0等複数のHGiga製品には、パストラバーサルの脆弱性が存在します。
MHASistemasのarMHAzenaには、SQLインジェクションの脆弱性が存在します。
OAKlouds-organization-2.0、OAKlouds-organization-3.0、OAKlouds-webbase-2.0等複数のHGiga製品には、OSコマンドインジェクションの脆弱性が存在します。
FedoraProjectのunbound等複数ベンダの製品には、不適切なデフォルトパーミッションに関する脆弱性が存在します。
IvantiのIvantiPerformanceManagerには、不適切なデフォルトパーミッションに関する脆弱性が存在します。
FatcatAppsのWordPress用LandingPageCat–ComingSoonPage,MaintenancePage&SqueezePagesには、不特定の脆弱性が存在し……
INPRAXのAndroid用iZZiconnectには、ハードコードされた認証情報の使用に関する脆弱性が存在します。
ESETEndpointAntivirus、ESETEndpointSecurity、ESETFileSecurity等複数のESET製品には、不特定の脆弱性が存在します。
デルのEnterpriseStorageIntegratorforSAPLandscapeManagementには、不特定の脆弱性が存在します。
utaritのSoliPayMobileAppには、ハードコードされた認証情報の使用に関する脆弱性が存在します。
BIG-IPAccessPolicyManager(APM)、BIG-IQCentralizedManagement、BIG-IPAdvancedFirewallManager(AFM)等複数のF5Networks……
BIG-IPAccessPolicyManager(APM)、BIG-IQCentralizedManagement、BIG-IPAdvancedFirewallManager(AFM)等複数のF5Networks……
F5NetworksのBIG-IPAdvancedFirewallManager(AFM)には、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。
GacjieServerprojectのGacjieServerには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
AutopolisのWordPress用BulgarisationforWooCommerceには、クロスサイトリクエストフォージェリの脆弱性が存在します。
nwa50axファームウェア、nwa50axproファームウェア、nwa55axeファームウェア等複数のZyXEL製品には、不特定の脆弱性が存在します。
アドビのAdobeSubstance3DDesignerには、境界外書き込みに関する脆弱性が存在します。
アドビのAdobeSubstance3DDesignerには、境界外書き込みに関する脆弱性が存在します。
アドビのIpadOs用AdobeIllustratorには、整数アンダーフローの脆弱性が存在します。
複数のIP標準(RFC2003,STD1)でIPカプセル化を実装する製品には、スプーフィングによる認証回避に関する脆弱性が存在します。
RadiusThemeのWordPress用ClassifiedListing–Classifiedads&BusinessDirectoryPluginには、クロスサイトリクエストフォージェリ……
TermiusCorporationのTermiusには、信頼できない検索パスに関する脆弱性が存在します。
アバイアのAvayaIPOfficeには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
ShenzhenTendaTechnologyCo.,Ltd.の4g300ファームウェアには、境界外書き込みに関する脆弱性が存在します。
マイクロフォーカス株式会社のimanagerには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
ShenzhenTendaTechnologyCo.,Ltd.のac500ファームウェアには、境界外書き込みに関する脆弱性が存在します。
Mattermost,Inc.のMattermostMobileには、不特定の脆弱性が存在します。
WPDeveloperのWordPress用essentialblocksには、クロスサイトスクリプティングの脆弱性が存在します。
ArgieのOnlinecoursewareには、SQLインジェクションの脆弱性が存在します。
ArgieのOnlinecoursewareには、SQLインジェクションの脆弱性が存在します。
ArgieのOnlinecoursewareには、SQLインジェクションの脆弱性が存在します。
StrangerStudiosのWordPress用PaidMembershipsProには、クロスサイトリクエストフォージェリの脆弱性が存在します。
ProgressSoftwareCorporationのtelerikreportserverには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
zestardのWordPress用adminsidedatastorageforcontactform7には、認証の欠如に関する脆弱性が存在します。
BrizyのWordPress用brizyには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
BelledonneCommunicationsが提供するLinphone-Desktopには、次の脆弱性が存在します。NULLポインタ参照(CWE-476)CVE-2025-0430
BoldGridのWordPress用W3TotalCacheには、不特定の脆弱性が存在します。
BrizyのWordPress用brizyには、クロスサイトスクリプティングの脆弱性が存在します。
ApacheSoftwareFoundationのApacheDolphinSchedulerには、コードインジェクションの脆弱性が存在します。
ApacheSoftwareFoundationのhertzbeatには、インジェクションに関する脆弱性が存在します。
マイクロソフトのMicrosoftOLEDBDriverおよびSQLServerには、SQLServer用MicrosoftOLEDBドライバに不備があるため、リモートでコードを実行される脆弱性が存在します。
PhoenixCartのCEPhoenixCartには、コードインジェクションの脆弱性が存在します。
TheDimensionalGateが提供するLinuxRatforには、スタックベースのバッファオーバーフロー(CWE-121)の脆弱性が存在します。この脆弱性情報は、下記の方がJPCERT/CCに報告し、JPCERT/……
ThimPressのWordPress用LearnPressには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。