- 2026-04-13
QNAP SystemsのQuFTPにおけるクロスサイトスクリプティングの脆弱性
QuFTPサービスにクロスサイトスクリプティング(XSS)の脆弱性が報告されています。リモート攻撃者が管理者アカウントを取得すると、本脆弱性を悪用してセキュリティ機構を回避したり、アプリケーションのデータを読み取ったりする可能性があります。……
QuFTPサービスにクロスサイトスクリプティング(XSS)の脆弱性が報告されています。リモート攻撃者が管理者アカウントを取得すると、本脆弱性を悪用してセキュリティ機構を回避したり、アプリケーションのデータを読み取ったりする可能性があります。……
モデムにおいて、範囲チェックが欠如しているためバッファオーバーフローが発生する可能性があります。これにより、UEが攻撃者によって制御される偽の基地局に接続した場合、追加の実行権限なしにリモートで特権昇格が発生する可能性があります。攻撃を成功……
モデムにおいて、境界チェックが欠如しているため、境界外書き込みが発生する可能性があります。これにより、UEが攻撃者によって制御されている不正な基地局に接続している場合、追加の実行権限を必要とせずにリモートで権限昇格が発生する可能性があります……
モデムにおいて論理エラーによりシステムがクラッシュする可能性があります。これは攻撃者が制御する不正な基地局にUEが接続した場合、追加の実行権限を必要とせずにリモートでサービス拒否を引き起こす可能性があるという意味です。悪用にはユーザーの操作……
Tinaはヘッドレスコンテンツ管理システムです。バージョン3.1.1未満のtinacmsでは、gray-matterパッケージを安全でない方法で使用しており、処理されるマークダウンファイル(例えばブログ投稿)の内容を制御できる攻撃者が任意の……
エリクソンのパケットコアコントローラ(PCC)バージョン1.38未満には、攻撃者が大量の特別に細工されたメッセージを送信することでサービスの劣化を引き起こす脆弱性があります。
MyBB My Arcade Plugin 1.3には、認証済みユーザーがアーケードゲームのスコアコメントを通じて悪意のあるスクリプトを注入できる永続的なクロスサイトスクリプティングの脆弱性があります。攻撃者はコメント欄に細工されたHTML……
MyBB Downloads プラグイン 2.0.3 には、永続的なクロスサイトスクリプティングの脆弱性が存在し、通常メンバーがダウンロードタイトルフィールドを通じて悪意のあるスクリプトを注入可能です。攻撃者はタイトルパラメータに HTML……
PInfo 0.6.9-5.1にはローカルバッファオーバーフローの脆弱性があり、ローカル攻撃者は-mパラメータに過剰なサイズの引数を渡すことで任意のコードを実行できます。攻撃者は564バイトのパディングに続けてリターンアドレスを含む悪意のあ……
D-Link DI-8003 16.07.26A1の/thd_group.aspエンドポイントにおいて、nameパラメータの不適切な処理によりバッファオーバーフローが発生する脆弱性が存在します。