- 2026-03-09
D-Link CorporationのDIR-860L B1 Firmware等の複数製品における複数の脆弱性
D-Link DIR-860LB1およびDIR-868LB1の203b01および203b03ファームウェアに脆弱性が検出されました。影響を受けるのはDHCPデーモンの未知の機能であり、Hostname引数の操作によってコマンドインジェクショ……
D-Link DIR-860LB1およびDIR-868LB1の203b01および203b03ファームウェアに脆弱性が検出されました。影響を受けるのはDHCPデーモンの未知の機能であり、Hostname引数の操作によってコマンドインジェクショ……
TP-Link TL-WR820N v2.80のSSHサーバーには脆弱性があり、弱い暗号アルゴリズムの使用が許可されています。この脆弱性により、隣接する攻撃者がSSHトラフィックを傍受して復号化することが可能になります。悪用されると、機密情……
UEが無効なTBを含むLTE RLCパケットを受信した場合、一時的にサービス拒否(DoS)が発生する脆弱性です。
IBM DevOps Plan 3.0.0 から 3.0.5 までのバージョンでは、ウェブページのキャッシュがローカルに保存されるため、システム上の別のユーザーがこれを読み取る可能性があります。
IBM DevOps Plan 3.0.0 から 3.0.5 までは、リモート攻撃者がアカウント認証情報をブルートフォース攻撃できる不十分なアカウントロックアウト設定を使用しています。
Weintek cMT-3072XH2 easyweb v2.1.53、OS v20231011において、コンポーネントuac_temp.dbに認証情報が平文で保存されていることが発見されました。
Weintek cMT-3072XH2 easyweb v2.1.53、OS v20231011のreset_pj.cgiエンドポイントに問題があり、不正な攻撃者が細工されたGETリクエストを送信することで任意のコマンドを実行できる可能性が……
Weintek cMT-3072XH2 easyweb v2.1.53およびOS v20231011のVNCコンポーネントにおける誤ったアクセス制御により、不正な攻撃者がHMIシステムにアクセスする可能性があります。
Weintek cMT-3072XH2 easyweb v2.1.53およびOS v20231011の認可機構に認証バイパスの脆弱性が存在します。この脆弱性により、不正な攻撃者はサービスアカウントを使用して管理者権限で操作を行うことが可能で……
Weintek cMT-3072XH2 easyweb Web Version v2.1.53、OS v20231011 の DHCP アクティベーション機能にはコマンドインジェクションの脆弱性が存在し、攻撃者が root 権限で任意のコマ……