- 2026-04-09
Anon Proxy Serverにおけるクロスサイトスクリプティングの脆弱性
Anon Proxy Server v0.104におけるリフレクト型クロスサイトスクリプティング(XSS)の脆弱性です。この脆弱性により、攻撃者は被害者に悪意のあるURLを送信することで、被害者のブラウザ上でJavaScriptコードを実行……
Anon Proxy Server v0.104におけるリフレクト型クロスサイトスクリプティング(XSS)の脆弱性です。この脆弱性により、攻撃者は被害者に悪意のあるURLを送信することで、被害者のブラウザ上でJavaScriptコードを実行……
Samsungのモバイルプロセッサ、ウェアラブルプロセッサ、およびモデムであるExynos 980、990、850、1080、2100、1280、2200、1330、1380、1480、2400、1580、2500、9110、W920、W9……
SamsungのモバイルプロセッサおよびウェアラブルプロセッサExynos 980、850、1080、1280、1330、1380、1480、1580、W920、W930、W1000のWi-Fiドライバに問題が発見されました。グローバル変数……
SamsungのモバイルプロセッサおよびウェアラブルプロセッサであるExynos 980、850、1080、1280、1330、1380、1480、1580、W920、W930、W1000におけるWi-Fiドライバに問題が発見されました。グ……
Samsungのモバイルプロセッサ、ウェアラブルプロセッサ、およびモデムExynos 980、990、850、1080、2100、1280、2200、1330、1380、1480、2400、1580、2500、9110、W920、W930、……
Samsungのモバイルプロセッサ、ウェアラブルプロセッサ、およびモデム(Exynos 980、990、850、1080、2100、1280、2200、1330、1380、1480、2400、1580、2500、9110、W920、W930……
IBM Concert 1.0.0から2.2.0までのバージョンでは、予測可能な名前の一時ファイルを作成するため、ローカルユーザーがシンボリックリンク攻撃を利用して任意のファイルを上書きできます。
MetInfo CMSのバージョン7.9、8.0、および8.1には、認証されていないPHPコードインジェクションの脆弱性が存在します。この脆弱性により、リモートの攻撃者が悪意のあるPHPコードを含む細工されたリクエストを送信して任意のコード……
osTicket v1.18.2の/pwreset.phpにおけるユーザー列挙の脆弱性により、リモートの攻撃者がプラットフォームに登録されている有効なユーザー名を取得できます。
VertiGIS FMアプリケーションのアップロードおよびダウンロードのフローにおけるローカルファイルインクルージョン脆弱性により、認証された攻撃者がアップロード時にファイルのパスを操作してサーバー上の任意のファイルを読み取ることができます……