- 2026-02-20
Debian等の複数ベンダの製品における複数の脆弱性
Fast DDSはOMG(Object Management Group)のDDS(Data Distribution Service)標準を実装したC++のライブラリです。バージョン3.4.1、3.3.1、および2.6.11より前のバージ……
Fast DDSはOMG(Object Management Group)のDDS(Data Distribution Service)標準を実装したC++のライブラリです。バージョン3.4.1、3.3.1、および2.6.11より前のバージ……
Salesforce Marketing Cloud Engagement(CloudPagesUrlモジュール)において、コマンド内の引数区切り文字の不適切な無害化(「引数インジェクション」)の脆弱性が存在し、これによりWebサービスプロ……
Salesforce Marketing Cloud Engagement(MicrositeUrlモジュール)において、コマンドの引数区切り文字が適切に無害化されていない(「引数インジェクション」)脆弱性により、Webサービスプロトコル操……
Azure SDKにおける信頼されていないデータのデシリアライズにより、認可されていない攻撃者がネットワーク経由でコードを実行する可能性があります。
特定のHP OfficeJet Proプリンターは、クロスオリジンリソース共有(CORS)が誤って設定されている場合、情報が公開される可能性があり、不正なウェブオリジンがデバイスリソースにアクセスできる恐れがあります。CORSはProクラス……
pgAdminバージョン9.11は、サーバーモードで実行されている場合に、PLAIN形式のダンプファイルからリストアを行う際に発生するキー開示によるリストア制限のバイパス脆弱性の影響を受けます。pgAdminのウェブインターフェースにアクセ……
NETGEAR Orbi デバイスには認証バイパスの脆弱性が存在し、ローカルネットワークに接続しているユーザーが管理者としてルーターのウェブインターフェースにアクセスできる状況になります。
NETGEAR OrbiデバイスのDHCPv6機能における不十分な入力検証の脆弱性により、WiFiまたはLAN上で認証された隣接ネットワークの攻撃者がルーター上でOSコマンドインジェクションを実行できます。なお、DHCPv6はデフォルトで無……
AIRTH SMART HOME AQI MONITORのBootloaderバージョン1.005における問題により、物理的に近接した攻撃者がデバイス上のBK7231Nコントローラー(Wi-FiおよびBLEモジュール)のUARTポートを介し……
continuous.software aangine バージョン2025.2における問題により、リモートの攻撃者が excel-integration-service のテンプレートダウンロードモジュール、integration-pers……