- 2025-12-19
DTResearch 製 UEFI アプリケーションにおけるセキュアブート機能を回避可能になる脆弱性
DTResearch 製 UEFI アプリケーション DTBios および BiosFlashShell には、NVRAM 変数を使用してセキュアブート機能を回避され、未署名のコードが実行可能になる脆弱性が存在します。UEFI は、システ……
DTResearch 製 UEFI アプリケーション DTBios および BiosFlashShell には、NVRAM 変数を使用してセキュアブート機能を回避され、未署名のコードが実行可能になる脆弱性が存在します。UEFI は、システ……
Liferay の Digital Experience Platform および Liferay Portal には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
シーメンスの SIMATIC CN 4100 ファームウェアには、アクセス制御に関する脆弱性が存在します。
Liferay の Digital Experience Platform には、入力で指定された数量の不適切な検証に関する脆弱性が存在します。
Liferay の Digital Experience Platform には、リソースの安全ではないデフォルト値への初期化に関する脆弱性が存在します。
Liferay の Digital Experience Platform には、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
Thermo Fisher Scientific Inc. の Torrent Suite Software には、デフォルトの認証情報の使用に関する脆弱性が存在します。
Thermo Fisher Scientific Inc. の Torrent Suite Software には、パストラバーサルの脆弱性が存在します。
adata Software GmbH の Mitarbeiter Portal には、クロスサイトスクリプティングの脆弱性が存在します。
Waveshare の RS232/485 TO WIFI ETH (B) ファームウェアには、重要な情報の平文での送信に関する脆弱性が存在します。