- 2026-06-30
Bootimusにおける認証の欠如に関する脆弱性
Bootimus 0.1.70までのバージョンには、認証済みの権限の低いユーザーが管理者権限を持つ操作を実行できるアクセス制御の欠陥があります。この問題は、internal/auth/auth.go内のJWTMiddleware関数でロール……
Bootimus 0.1.70までのバージョンには、認証済みの権限の低いユーザーが管理者権限を持つ操作を実行できるアクセス制御の欠陥があります。この問題は、internal/auth/auth.go内のJWTMiddleware関数でロール……
Windows版Zoom Contact Center 7.0.0より前のバージョンにおいて、リモートコントロールのデータ真正性の検証が不十分であったため、認証済みユーザーがローカルアクセスを通じて権限を昇格させる可能性があります。
Azure Synapseにおける不要な権限での実行により、認可された攻撃者がネットワーク上で権限を昇格させることが可能です。
Solid Edge SE2026(すべてのバージョン V226.0 Update 5)に脆弱性が確認されました。影響を受けるアプリケーションは、特別に細工されたPARファイルを解析する際に初期化されていないポインタへアクセスする脆弱性があ……
Cisco Identity Services Engine (ISE) における脆弱性により、認証済みのリモート攻撃者が影響を受けるデバイスの基盤となるオペレーティングシステム上で任意のコマンドを実行できる可能性があります。この脆弱性を悪……
Cisco IoTフィールドネットワークディレクタのウェブベース管理インターフェースに存在する脆弱性により、権限の低い認証済みのリモート攻撃者がリモートルーター上でファイルにアクセスし、コマンドを実行する可能性があります。この脆弱性は、ユー……
Cisco Catalyst SD-WAN ManagerのWebベース管理インターフェースに存在する脆弱性により、認証済みのリモート攻撃者が影響を受けるデバイスのインターフェースのユーザーに対してクロスサイトスクリプティング(XSS)攻撃……
Devolutions Remote Desktop Manager 2026.2.5から2026.2.11までのカスタムPowerShell VPNエディタにおいて、表示名によるリンク解決の不備がありました。このため、共有ワークスペースへ……
悪意を持って細工されたRFAファイルが、Autodesk Revitの「RFAをFormItに変換」機能を通じてFormItに変換される際に、NULLポインタ参照の脆弱性が引き起こされる可能性があります。この脆弱性が悪用されると、アプリケー……
Tapo C200 v3のネットワークパケット処理ロジックにおいて、IPv4の断片化パケットを不適切に処理することでサービス拒否(DoS)脆弱性が確認されました。認証されていない隣接する攻撃者が細工されたパケットを送信すると、過剰なリソース……