- 2026-03-06
WeintekのcMT3072XH2 Firmware等の複数製品におけるアクセス制御に関する脆弱性
Weintek cMT-3072XH2 easyweb Web Version v2.1.53、およびOS v20231011のコンポーネントであるdownload_wb.cgiにおける不適切なアクセス制御により、未認証の攻撃者が任意のファ……
Weintek cMT-3072XH2 easyweb Web Version v2.1.53、およびOS v20231011のコンポーネントであるdownload_wb.cgiにおける不適切なアクセス制御により、未認証の攻撃者が任意のファ……
btm_ble_sec.ccの複数の関数において、無効なエラー処理により暗号化されていない通信が発生する可能性があります。これにより、追加の実行権限を必要とせずにリモート(近接/隣接)から情報が漏洩する恐れがあります。この問題はユーザーの操……
BroadcastController.java の broadcastIntentLockedTraced において、コードの論理エラーによりペアリングされたコンパニオン電話のバックグラウンドから任意のアクティビティを起動できる可能性があ……
EspoCRM 5.8.5には認証の脆弱性があり、攻撃者が認可ヘッダーを操作することで他のユーザーアカウントにアクセスできます。攻撃者はBasic AuthorizationおよびEspo-Authorizationトークンをデコードして改……
osCommerce 2.3.4.1には、認証されていない攻撃者がcurrencyパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はshopping_cart.phpに対……
osCommerce 2.3.4.1にはSQLインジェクションの脆弱性があります。認証されていない攻撃者はproducts_idパラメータを介してSQLコードを注入し、データベースクエリを操作することが可能です。攻撃者はproduct_in……
osCommerce 2.3.4.1にはSQLインジェクションの脆弱性があり、認証されていない攻撃者がreviews_idパラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者はproduct_reviews_wr……
FTP Navigator 8.03には、構造化例外ハンドラ(SEH)レジスタを上書きすることで、攻撃者が任意のコードを実行できるスタックオーバーフローの脆弱性があります。攻撃者はカスタムコマンドのテキストボックスに貼り付ける悪意のあるペイ……
projectworlds Online Art Gallery Shop 1.0に脆弱性が発見されました。影響を受ける要素はコンポーネントRegistration Handlerのファイル/admin/registration.phpの不……
psi-probeのバージョン5.3.0までに脆弱性が発見されました。この脆弱性は、コンポーネントWhoisのファイルpsi-probe-core/src/main/java/psiprobe/tools/Whois.javaのlookup……