- 2026-04-13
APTRS (Automated Penetration Testing Reporting System)における動的に決定されたオブジェクト属性の不適切に制御された変更に関する脆弱性
APTRS(自動化ペネトレーションテスト報告システム)は、ペネトレーションテスターやセキュリティ組織向けに設計されたPythonおよびDjangoベースの自動報告ツールです。バージョン2.0.1以前では、edit_userエンドポイント(P……
APTRS(自動化ペネトレーションテスト報告システム)は、ペネトレーションテスターやセキュリティ組織向けに設計されたPythonおよびDjangoベースの自動報告ツールです。バージョン2.0.1以前では、edit_userエンドポイント(P……
LibRawのコミットd20315bのx3f_thumb_loader機能にヒープベースのバッファオーバーフローの脆弱性が存在します。細工された悪意のあるファイルにより、ヒープバッファオーバーフローが発生する可能性があります。攻撃者は、この……
LibRawのコミット8dc68e2のdeflate_dng_load_raw機能には整数オーバーフローの脆弱性が存在します。特別に細工された悪意のあるファイルによってヒープバッファオーバーフローが発生する可能性があります。攻撃者はこの脆弱……
LocalImageResolver.javaのonHeaderDecodedにおいて、リソース枯渇による永続的なサービス拒否が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルでサービス拒否が引き起こされます。利用……
Ascertia SigningHub User v10.0 におけるオープンリダイレクトの脆弱性により、攻撃者は細工されたURLを介してユーザーを悪意のあるサイトにリダイレクトすることが可能です。
D-Link DI-8003 16.07.26A1の/webgl.aspエンドポイントにおけるhttp_lanportパラメータの不適切な処理が原因で、バッファオーバーフローの脆弱性が発生します。
D-Link DI-8003 16.07.26A1の/yyxz_dlink.aspエンドポイントにおけるパラメータの不適切な処理が原因で、バッファオーバーフローの脆弱性が発生します。
D-Link DI-8003 16.07.26A1 の /xwgl_ref.asp エンドポイントにおけるパラメータ処理の不備により、バッファオーバーフローの脆弱性が存在します。攻撃者は、name、en、user_id、shibie_nam……
D-Link DI-8003 16.07.26A1 の /xwgl_bwr.asp エンドポイントにおけるパラメータ処理の不備が原因で、バッファオーバーフローの脆弱性が存在します。攻撃者は、name、qq、およびtime パラメータに細工さ……