- 2026-01-30
DwyerOmegaのIsensix Advanced Remote Monitoring System (ARMS) FirmwareにおけるSQL インジェクションの脆弱性
DwyerOmega Isensix Advanced Remote Monitoring System (ARMS) 1.5.7 は、ログインページの user パラメータを経由したブラインド SQL インジェクションにより、基盤となる ……
DwyerOmega Isensix Advanced Remote Monitoring System (ARMS) 1.5.7 は、ログインページの user パラメータを経由したブラインド SQL インジェクションにより、基盤となる ……
H3C M102G HM1A0V200R010 ワイヤレスコントローラーおよび BA1500L SWBA1A0V100R006 ワイヤレスアクセスポイントには、vsftpd の設定ミスに関する脆弱性があります。この脆弱性を悪用すると、FTP……
Blue Access Cobalt v02.000.195 には認証バイパスの脆弱性があり、攻撃者が認証情報を正規に取得せずにウェブアプリケーションの機能を操作できるように、リクエストを選択的にプロキシすることが可能です。
sonirico mcp-shell v0.3.1のshell_exec関数におけるコマンドインジェクションの脆弱性により、攻撃者は細工されたコマンド文字列を提供して任意のコマンドを実行できます。
NJHYST HY511 POEコア2.1より前のバージョンおよびプラグイン0.1より前のバージョンに脆弱性が発見されました。この脆弱性はデバイスのクッキー検証が不十分であることに起因しており、攻撃者はデバイス管理バックエンドにログインする……
OpenAirInterface CN5G AMF=v2.1.9には、NASメッセージ処理においてバッファオーバーフローの脆弱性があります。不正なリモート攻撃者は、ポートN1にアクセスし、1000文字を超えるimsi文字列をAMFに送信する……
OpenAirInterface CN5G AMF=v2.0.1には、JSON形式のリクエストを処理する際に論理エラーが存在します。認証されていないリモートの攻撃者は、悪意のあるJSONデータをAMFのSBIインターフェースに送信し、サービ……
fast-filesystem-mcp バージョン 3.4.0 には、fast_read_file を含むファイル操作ツールに重大なパストラバーサル脆弱性があります。この脆弱性は、シンボリックリンクを実際の物理パスに解決できない不適切なパス……
@sylphxltd/filesystem-mcp v0.5.8はファイル内容読み取り機能を提供するMCPサーバーです。filesystem-mcpのバージョン0.5.8には、「read_content」ツールに重大なパストラバーサル脆弱性……
Compress & Upload WordPressプラグインのバージョン1.0.5以前では、アップロードされたファイルの適切な検証が行われていませんでした。そのため、管理者などの高権限ユーザーは、本来許可されるべきでない場合(例……