- 2026-04-09
Shanghai UTT Technologies Co., Ltd.の520W ファームウェアにおけるOS コマンドインジェクションの脆弱性
UTT Aggressive 520W v3v1.7.7-180627の/goform/formReleaseConnectコンポーネントにリモートコマンド実行(RCE)の脆弱性が存在します。この脆弱性により、攻撃者は細工された文字列を介し……
UTT Aggressive 520W v3v1.7.7-180627の/goform/formReleaseConnectコンポーネントにリモートコマンド実行(RCE)の脆弱性が存在します。この脆弱性により、攻撃者は細工された文字列を介し……
UTT Aggressive 520W v3v1.7.7-180627には、formConfigCliForEngineerOnly関数のaddCommandパラメータにバッファオーバーフローの脆弱性が存在することが発見されました。この脆弱……
UTT Aggressive 520W v3v1.7.7-180627には、formFtpServerDirConfig関数のfilenameパラメータにバッファオーバーフローの脆弱性があります。この脆弱性により、攻撃者は細工された入力を用……
Teampassのバージョン3.1.5.16以前にはブラインドクロスサイトスクリプティング(XSS)の脆弱性が存在します。パスワードマネージャのログイン機能において、ログインフォーム「redacted/index.php」のパラメータ「co……
UTT Aggressive HiPER 520W v3v1.7.7-180627 の /goform/formDia コンポーネントにおいて、リモートコマンド実行(RCE)の脆弱性が存在し、攻撃者は細工された文字列を介して任意のコマンドを……
OpenEXRは、映画業界向けの画像保存フォーマットであるEXRファイルフォーマットの仕様およびリファレンス実装を提供します。バージョン3.4.0から3.4.7未満の間、HTJ2K圧縮およびチャネル幅32768の細工された.exrファイルを……
OpenEXRは、映画産業向けの画像保存フォーマットであるEXRファイルフォーマットの仕様およびリファレンス実装を提供します。バージョン3.4.0から3.4.8未満の間において、細工されたB44またはB44AのEXRファイルが、exr_de……
OpenEXRは映画業界向けの画像保存形式であるEXRファイル形式の仕様およびリファレンス実装を提供しています。バージョン3.4.0から3.4.8未満の間に、デコードされたピクセルデータを通じてヒープメモリ内の機密情報が漏洩する可能性があり……
OpenClawの2026年3月22日以前のバージョンには、ローカルパスの検証を行う前にリモートホストのファイルURLおよびUNC形式のパスを受け入れてしまうWindowsメディアローダーにパストラバーサル(パス横断)脆弱性が含まれていまし……
Fleetはオープンソースのデバイス管理ソフトウェアです。バージョン4.81.1より前のFleetには、ソフトウェアインストーラーパイプラインにコマンドインジェクションの脆弱性が存在していました。細工されたソフトウェアパッケージのアンインス……