JVN iPedia108th page
- 2026-06-30
マイクロソフトのNuance Powerscribe等の複数製品における信頼できないデータのデシリアライゼーションに関する脆弱性
Nuance PowerScribeにおける信頼されていないデータの逆シリアル化の脆弱性により、未承認の攻撃者がネットワーク経由でコードを実行できます。
- 2026-06-30
シーメンスのSimcenter 3d等の複数製品における証明書検証に関する脆弱性
Siemens Software Center(バージョン V3.5.8.2 未満)、Simcenter 3D(バージョン V2506.6000 未満)、Simcenter Femap(バージョン V2506.0002 未満)、Simcen……
- 2026-06-30
Rcloneにおける複数の脆弱性
Rcloneは、さまざまなクラウドストレージプロバイダーとファイルやディレクトリを同期するためのコマンドラインプログラムです。バージョン1.46.0から1.74.3までの間、rclone rcd –rc-serveは認証されてい……
- 2026-06-30
シーメンスのRUGGEDCOM ROX MX5000 ファームウェア等の複数製品におけるOS コマンドインジェクションの脆弱性
RUGGEDCOM ROX MX5000(すべてのバージョン V2.17.1)、RUGGEDCOM ROX MX5000RE(すべてのバージョン V2.17.1)、RUGGEDCOM ROX RX1400(すべてのバージョン V2.17.1……
- 2026-06-30
HCL Technologies LimitedのHCL BigFix Service Management (SM)における送信データへの重要な情報の挿入に関する脆弱性
HCL BigFix Service Management(SM)は、スプレッドシートファイル(CSV、XLS、XLSX)を処理または配布する前に、適切にサニタイズや安全なレンダリングを行いません。そのため、攻撃者はデータフィールドを悪用し……
- 2026-06-30
HCL Technologies LimitedのHCL BigFix Service Management (SM)における複数の脆弱性
HCL BigFix Service Management (SM) は、バックエンドの内部アプリケーションと通信している間に、短時間の間、十分に保護されていない資格情報に対して脆弱性があります。この脆弱性により、資格情報が流出した場合に攻……
- 2026-06-30
Ultimakerのultimaker curaにおけるコードインジェクションの脆弱性
UltiMaker Cura バージョン4.41および5.8.1以前のバージョンにおいて、ローカル攻撃者がCuraアプリケーションとCuraEngineプロセス間のプロセス間通信(IPC)メカニズム、ローカルホストのネットワークスタック、お……
- 2026-06-30
Anthropic PBCのClaude Codeにおける複数の脆弱性
Claude Codeはエージェント型のコーディングツールです。バージョン0.2.54から2.1.163までの間、ホスト名huggingface.coがWebFetchツールのベアホスト名として事前承認されていました。そのため、そのドメイン……
- 2026-06-30
notepad-plus-plusのnotepad++におけるパスの等価性: ‘file.name’ (末尾のドット)に関する脆弱性
Notepad++は無料のオープンソースのソースコードエディタです。バージョン8.9.6.1では、信頼されたディレクトリのパスを検証する関数isInTrustedDirectory()がパスを正規化せずにプレフィックスベースのチェックを行っ……
