- 2025-08-27
Roderich Schupp の Module-ScanDeps 等複数ベンダの製品における OS コマンドインジェクションの脆弱性
Roderich Schupp の Module-ScanDeps 等複数ベンダの製品には、OS コマンドインジェクションの脆弱性が存在します。
Roderich Schupp の Module-ScanDeps 等複数ベンダの製品には、OS コマンドインジェクションの脆弱性が存在します。
Real-time SEO for Drupal project の Drupal 用 Real-time SEO for Drupal には、クロスサイトスクリプティングの脆弱性が存在します。
ageerle の RuoYi AI には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
nbdkit project の nbdkit 等複数ベンダの製品には、境界条件の判定に関する脆弱性が存在します。
マイクロソフトの macOS 用 Microsoft Teams には、不特定の脆弱性が存在します。
ageerle の RuoYi AI には、不適切な権限設定に関する脆弱性、認可に関する脆弱性が存在します。
シーメンスの simatic cn 4100 には、ハードウェアの不変の信頼の基点(Root of Trust)の欠如に関する脆弱性が存在します。
マイクロソフトの Microsoft Windows 11 21h2 および Microsoft Windows Server 2022 には、NULL ポインタデリファレンスに関する脆弱性が存在します。
[redirect url=”https://www.jpcert.or.jp/at/2025/at250018.html”]
デジタルアーツ株式会社が提供する複数のi-フィルター製品には、不適切なファイルアクセス権設定の脆弱性が存在します。