- 2026-03-05
Psi-ProbeのPSI Probeにおけるリソースの不適切なシャットダウンおよびリリースに関する脆弱性
psi-probe PSI Probe バージョン5.3.0までに脆弱性が発見されました。影響を受ける要素は、コンポーネントSession Handlerのファイルpsi-probe-core/src/main/java/psiprobe/……
psi-probe PSI Probe バージョン5.3.0までに脆弱性が発見されました。影響を受ける要素は、コンポーネントSession Handlerのファイルpsi-probe-core/src/main/java/psiprobe/……
go2ismail Free-CRM の b83c40a90726d5e58f0cc680ffdcaa28a03fb5d1 までのバージョンに脆弱性が確認されました。この脆弱性はコンポーネント Security API のファイル /api……
go2ismail Free-CRM バージョン b83c40a90726d5e58f0cc680ffdcaa28a03fb5d1 までに脆弱性が確認されました。この問題は管理インターフェースの未確認の機能に影響を与えます。操作を実行すると……
Synology Presto Client 2.1.3-0672 より前のバージョンにおいて、インストーラーと同じディレクトリに悪意のある DLL を事前に配置することにより、インストール中にローカルユーザーが任意のファイルを読み書きでき……
SODOLA SL902-SWTGW124ASのファームウェアバージョン200.1.20までには、管理インターフェースにクロスサイトリクエストフォージェリの脆弱性が存在します。この脆弱性を利用すると、攻撃者は認証済みユーザーに偽造リクエスト……
SODOLA SL902-SWTGW124ASのファームウェアバージョン200.1.20までには、認証済みユーザーが現在のパスワードを確認することなくアカウントのパスワードを変更できる認証に関する脆弱性が存在します。認証済みセッションにアク……
SODOLA SL902-SWTGW124ASのファームウェアバージョン200.1.20までには、管理インターフェースにリフレクト型クロスサイトスクリプティングの脆弱性が存在しています。これは、ユーザー入力が出力前に適切にエンコードされてい……
SODOLA SL902-SWTGW124AS のファームウェアバージョン 200.1.20 までには、弱いセッション識別子生成の脆弱性が存在し、攻撃者は予測可能な MD5 ベースのクッキーを計算することで認証済みセッションを偽造できます。……
SODOLA SL902-SWTGW124AS のファームウェアバージョン 200.1.20 までは、セッションクッキーの生成に暗号学的に破損した MD5 ハッシュ関数を使用しているため、セッションのセキュリティが弱体化しています。攻撃者は……
複数の箇所において、インテントリダイレクトによりMANAGE_EXTERNAL_STORAGE権限なしでメディアを削除できる可能性があります。これにより、追加の実行権限を必要とせずにローカル権限のエスカレーションが発生する恐れがあります。悪……