- 2026-04-08
TP-LINK TechnologiesのTL-WR802N ファームウェア等の複数製品におけるOS コマンドインジェクションの脆弱性
TP-LinkのTL-WR802N v4、TL-WR841N v14、およびTL-WR840N v6において、OSコマンドで使用される特殊な要素が不適切に無効化されるため、コマンドインジェクションの脆弱性が発見されました。ルーターの設定イン……
TP-LinkのTL-WR802N v4、TL-WR841N v14、およびTL-WR840N v6において、OSコマンドで使用される特殊な要素が不適切に無効化されるため、コマンドインジェクションの脆弱性が発見されました。ルーターの設定イン……
Azure MCP サーバーの重要な機能に認証が欠如しているため、認証されていない攻撃者がネットワークを通じて情報を漏洩させる可能性があります。
DedeCMS 5.7.118において、モジュールのアップロード時に細工されたsetupタグの値を介して攻撃者がコードを実行できる問題が発見されました。
GoBGP gobgpd バージョン4.2.0における問題により、リモートの攻撃者がNEXT_HOPパス属性を介してサービス拒否を引き起こす可能性があります。
Roo Codeのコマンド自動承認モジュールには重大なOSコマンドインジェクションの脆弱性があり、そのホワイトリストによるセキュリティ機構を完全に無効化します。システムはコマンド構造を解析するために脆弱な正規表現に依存しており、危険な操作を……
Spring AIのAbstractFilterExpressionConverterにおけるJSONPathインジェクションの脆弱性は、認証済みユーザーが細工されたフィルター式を通じてメタデータに基づくアクセス制御を回避できる問題です。ユ……
baserCMSはウェブサイト開発フレームワークです。バージョン5.2.3以前のbaserCMSには、コアのアップデート機能にOSコマンドインジェクションの脆弱性が存在していました。認証された管理者が、十分な検証やエスケープを行わずにexe……
証明書検証ロジックの脆弱性により、アプリケーションはTLS通信中に信頼されていない、または不適切に検証されたサーバーの識別情報を受け入れてしまう可能性があります。特権的なネットワーク位置にいる攻撃者が通信チャネル内に自身を配置できれば、トラ……
寛容なWebセキュリティ設定により、特定の状況下で最新のブラウザが強制するクロスオリジン制限を回避できる可能性があります。悪用するためには、既存のクライアントサイドインジェクション脆弱性が存在し、影響を受けるWebインターフェースへのユーザ……
baserCMSはウェブサイト開発フレームワークです。バージョン5.2.3以前では、アプリケーションの復元機能においてユーザーが.zipファイルをアップロードすると、そのファイルが自動的に展開されます。アーカイブ内のPHPファイルはファイル……