- 2025-12-19
Thermo Fisher Scientific Inc. の Torrent Suite Software におけるデフォルトの認証情報の使用に関する脆弱性
Thermo Fisher Scientific Inc. の Torrent Suite Software には、デフォルトの認証情報の使用に関する脆弱性が存在します。
Thermo Fisher Scientific Inc. の Torrent Suite Software には、デフォルトの認証情報の使用に関する脆弱性が存在します。
Liferay の Digital Experience Platform には、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
Liferay の Digital Experience Platform には、リソースの安全ではないデフォルト値への初期化に関する脆弱性が存在します。
Liferay の Digital Experience Platform には、入力で指定された数量の不適切な検証に関する脆弱性が存在します。
シーメンスの SIMATIC CN 4100 ファームウェアには、アクセス制御に関する脆弱性が存在します。
Liferay の Digital Experience Platform および Liferay Portal には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
Icinga GmbH の Icinga DB Web には、情報漏えいに関する脆弱性が存在します。
FreeRADIUS の FreeRADIUS 等複数ベンダの製品には、データの整合性検証不備に関する脆弱性、通信チャネルで送信中のメッセージの整合性への不適切な強制に関する脆弱性が存在します。
三菱電機株式会社が提供する GT Designer3 では、ユーザーに応じて GOT の表示や操作に制限を加える機能が提供されていますが、ユーザ認証に使われる認証情報は当該プロジェクトファイル内に平文で保存されています (CWE-312、C……
Guralp Systems が提供する複数の製品には、次の脆弱性が存在します。制限または調整なしのリソースの割り当て (CWE-770) – CVE-2025-14466