- 2026-02-25
Selea等の複数ベンダの製品におけるクロスサイトスクリプティングの脆弱性
Selea Targa IP OCR-ANPRカメラには、「files_list」パラメータに格納型クロスサイトスクリプティングの脆弱性が存在し、攻撃者が悪意のあるHTMLおよびスクリプトコードを注入できます。攻撃者は、細工されたペイロード……
Selea Targa IP OCR-ANPRカメラには、「files_list」パラメータに格納型クロスサイトスクリプティングの脆弱性が存在し、攻撃者が悪意のあるHTMLおよびスクリプトコードを注入できます。攻撃者は、細工されたペイロード……
Selea Targa IP OCR-ANPRカメラには、未認証のコマンドインジェクションの脆弱性がutils.phpに存在しており、リモートの攻撃者が任意のシェルコマンドを実行できます。攻撃者は「addr」および「port」パラメータを悪……
Selea Targa IP OCR-ANPRカメラには認証されていない脆弱性が存在し、リモートの攻撃者が認証なしでライブビデオストリームにアクセス可能です。攻撃者はp1.mjpgやp1.264といった特定のエンドポイントを要求することで、……
SnapGear Management Console SG560 3.1.5には、認証済みユーザーがedit_config_files CGIスクリプトを使用してファイルの読み取り、書き込み、および削除を行うことができる脆弱性があります。……
SnapGear Management Console SG560 バージョン 3.1.5 には、クロスサイトリクエストフォージェリの脆弱性が存在し、攻撃者がユーザーの同意なしに管理者操作を実行できる可能性があります。攻撃者は、ログイン中の……
Tenda FH451 バージョン 1.0.0.9 までに脆弱性が発見されました。この問題は /goform/GstDhcpSetSer ファイルの不明な処理に影響を与えます。この操作によりバッファオーバーフローが発生します。リモートから攻……
Sprecher AutomationsのSPRECON-Eシリーズは、デフォルトの暗号キーを使用しているため、権限のないリモート攻撃者がすべての暗号化通信にアクセスでき、機密性と完全性が損なわれる可能性があります。
Sprecher AutomationのSPRECON-E-C、SPRECON-E-P、およびSPRECON-E-T3には暗号化強度の不足があり、これによりローカルの権限を持たない攻撃者が更新イメージからデータを抽出し、アーキテクチャや内部……
itsourcecode Student Management System 1.0 に脆弱性が発見されました。影響を受けるのは Add Student Module コンポーネントの /add_student/ ファイル内の不明な関数です……
Tenda A21 1.0.0.0に脆弱性が特定されました。この脆弱性はファイル/goform/SetOnlineDevName内の関数set_device_nameに影響を与えます。引数devNameの操作によりスタックベースのバッファオ……