- 2026-05-14
Router-For.MEのCLI Proxy APIにおけるサーバサイドのリクエストフォージェリの脆弱性
router-for-me CLIProxyAPI 6.9.29に脆弱性が発見されました。この問題は、APIインターフェースコンポーネントのファイルinternal/api/handlers/management/api_tools.goの……
router-for-me CLIProxyAPI 6.9.29に脆弱性が発見されました。この問題は、APIインターフェースコンポーネントのファイルinternal/api/handlers/management/api_tools.goの……
Sunnetによって開発されたCTMSおよびCPASには任意のファイルアップロードの脆弱性が存在し、特権を持つリモート攻撃者がウェブシェルのバックドアをアップロードして実行できるため、その結果サーバー上で任意のコードを実行することが可能にな……
thin_vecクレートの`IntoIter::drop`および`ThinVec::clear`関数において、ダブルフリーおよび解放後使用(Use-After-Free、UAF)が発生します。さらに、`ptr::drop_in_place`……
ウェブアプリケーションの脆弱性により、標準ユーザーがパラメータの操作を通じてスーパ管理者に特権を昇格させることが可能となり、機密情報へアクセスおよび変更を行うことができます。
ウェブアプリケーションの脆弱性により、不正なユーザーが不適切な直接オブジェクト参照を悪用して異なるテナント間で機密データにアクセスおよび操作できます。これにより、機密情報への不正アクセスやテナントの設定の不正な変更が発生する可能性があります……
Netgate pfSense CE 2.8.0 には、pfsense.exec_php を介した XMLRPC API によるコード実行の脆弱性があります。注意点として、このAPI呼び出しは管理者のみが利用可能であり、管理者は意図的にPH……
Netgate pfSense CE 2.7.2 は、post_reboot_commands プロパティを含むシリアライズされた PHP オブジェクトを含むバックアップファイルを使用してモジュールインストーラーを利用することで、コードを実……
Dolibarrはエンタープライズリソースプランニング(ERP)および顧客関係管理(CRM)ソフトウェアパッケージです。バージョン22.0.2およびそれ以前には、ユーザーのエクストラフィールド機能に認証されたリモートコード実行の脆弱性が存在……
CloudStack Backupプラグインには、バージョン4.21.0.0および4.22.0.0において不適切なアクセスロジックの問題があります。このプラグインが有効であり、特定のAPIにアクセスできる認証済みユーザーアカウントを持つCl……
CloudStack Backupプラグインはバージョン4.21.0.0および4.22.0.0において不適切なアクセスロジックを持っています。CloudStack 4.21.0.0以降の環境でこのプラグインが有効になっており、特定のAPIに……