- 2026-03-24
CanvaのAffinityにおける境界外読み取りに関する脆弱性
Canva Affinity の EMF 機能に境界外読み取りの脆弱性が存在します。特別に細工された EMF ファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを実行して機密情報を漏洩させる可能性があります。
Canva Affinity の EMF 機能に境界外読み取りの脆弱性が存在します。特別に細工された EMF ファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを実行して機密情報を漏洩させる可能性があります。
Canva AffinityのEMF機能に境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用すると、攻撃者はこの脆弱性を悪用して境界外読み取りを行い、潜在的に機密情報を漏洩させる可能性があります。
Edimax GS-5008PLファームウェアバージョン1.00.54およびそれ以前のバージョンには、安全でない認証情報の保存に関する脆弱性があります。この脆弱性により、攻撃者が設定バックアップファイルにアクセスして管理者の資格情報を取得す……
Edimax GS-5008PLのファームウェアバージョン1.00.54およびそれ以前には認証バイパスの脆弱性が存在し、認証されていない攻撃者が管理インターフェースにアクセスできるようになります。この脆弱性を悪用すると、攻撃者はグローバル認……
Edimax GS-5008PLのファームウェアバージョン1.00.54以前には、system_name_set.cgiスクリプトに格納型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性により、攻撃者はsysNameパラ……
Edimax GS-5008PLのファームウェアバージョン1.00.54以前には、クロスサイトリクエストフォージェリ(CSRF)脆弱性が存在します。リモートの攻撃者は、ログイン中の管理者に悪意のあるページを訪問させることで、不正な管理者操作……
Edimax GS-5008PLファームウェアバージョン1.00.54以前は、ウェブ管理インターフェースでTLSまたはSSL暗号化を実装せずに平文のHTTPを使用しています。そのため、同じネットワーク上の攻撃者は管理トラフィックを傍受して管……
ストアドクロスサイトスクリプティング(XSS)の脆弱性は、HCL Unica Marketing Operations v12.1.8およびそれ以前のバージョンに影響を与えます。ストアドクロスサイトスクリプティング(別名セカンドオーダーまた……
Wowza Streaming Engine 4.5.0には、enginemanagerインターフェースに複数の反射型クロスサイトスクリプティングの脆弱性が存在します。これらの脆弱性は、さまざまなパラメータを通じて渡される入力がユーザーに返……
Wowza Streaming Engine 4.5.0にはクロスサイトリクエストフォージェリの脆弱性があり、攻撃者が悪意のあるウェブページを作成することで管理者権限の操作を実行できます。攻撃者はログイン中の管理者を悪意のあるサイトに誘導し……