- 2026-06-08
エイサーのAcer Connect M6E 5G Firmwareにおける認証に関する脆弱性
ローカルMQTTブローカーはトピックレベルのアクセス制御リスト(ACL)を強制しません。そのため、任意のクライアントがワイルドカード文字(#または+)を使用して隠されたネットワークデバイスを列挙したり、不正な制御コマンドを発行したりできます……
ローカルMQTTブローカーはトピックレベルのアクセス制御リスト(ACL)を強制しません。そのため、任意のクライアントがワイルドカード文字(#または+)を使用して隠されたネットワークデバイスを列挙したり、不正な制御コマンドを発行したりできます……
FieldX MDMのadbメッセージトピックは、検証されていないペイロードを直接Runtime.exec()に渡すため、コマンドや命令の注入を許してしまう脆弱性があります。
Linuxのsnapdにおけるローカル権限昇格の脆弱性は、systemd-tmpfilesがこのディレクトリを自動的にクリーンアップするように設定されている場合に、ローカルの攻撃者がsnapのプライベートな/tmpディレクトリを再作成するこ……
Koha 25.11およびそれ以前のバージョンにクロスサイトスクリプティング脆弱性があり、この脆弱性によりリモートの攻撃者が請求書機能のファイルアップロード機能を介して任意のコードを実行できます。
ABB T-MAC Plusにおける不正な認可の脆弱性です。この問題はT-MAC Plusのバージョン4.0-24に影響します。
ABB T-MAC Plusにおけるウェブページ生成時の入力の不適切な無害化により、クロスサイトスクリプティングの脆弱性が存在します。この問題はT-MAC Plusバージョン4.0-24に影響します。
ABB T-MAC Plusにおけるユーザー制御キーの脆弱性により、認可バイパスが発生する問題です。この問題はT-MAC Plusバージョン4.0-24に影響します。
React RouterはReactのためのルーターです。バージョン7.7.0から7.13.1の間で、React Routerの不安定なReact Server Components(RSC)APIを使用する場合に、信頼できないソースからの……
SWUpdateのmongoose_multipart.cにあるマルチパートアップロードパーサーには整数アンダーフローの脆弱性があります。認証されていない攻撃者が、不正に細工されたマルチパート境界と制御されたTCPストリームのタイミングを持……
NVIDIA NVTabularには、攻撃者が信頼できないデータの不適切な逆シリアル化を引き起こす可能性のある脆弱性があります。この脆弱性を悪用すると、コードが実行され、データが改ざんされ、情報漏洩が発生する可能性があります。