- 2026-04-08
サムスンのGalaxy Storeにおけるデジタル署名の検証に関する脆弱性
バージョン4.6.03.8以前のGalaxy Storeでは、暗号署名の検証が不適切であったため、ローカル攻撃者が任意のアプリケーションをインストールできる可能性があります。
バージョン4.6.03.8以前のGalaxy Storeでは、暗号署名の検証が不適切であったため、ローカル攻撃者が任意のアプリケーションをインストールできる可能性があります。
バージョン4.6.03.8より前のGalaxy Storeにはパストラバーサルの脆弱性が存在し、ローカルの攻撃者がGalaxy Storeの権限でファイルを作成できる可能性があります。
バージョン4.6.03.8以前のGalaxy Storeには不適切なアクセス制御の脆弱性があり、ローカルの攻撃者がGalaxy Storeの権限を持つファイルを作成できます。
Samsung Assistantのバージョン9.3.10.7より前のバージョンにおいて、Androidアプリケーションコンポーネントが不適切にエクスポートされているため、ローカル攻撃者が保存されている情報にアクセスできる可能性があります。
PluXmlバージョン5.8.22およびそれ以前でアンチスパムキャプチャ機能が有効になっている場合、記事に対して自動的に認識可能な形式でキャプチャチャレンジが生成されます。そのため、自動化スクリプトがこのアンチスパム機構を容易に解読してスパ……
PluXmlバージョン5.8.22以前のPluXmlの記事コメント機能には、ストアド型クロスサイトスクリプティング(XSS)脆弱性が存在します。アプリケーションはコメントの「link」フィールドにユーザーが入力した内容を適切にサニタイズや検……
ClasroomIOのバージョン0.2.6以前において、リモートの攻撃者が/api/verifyおよび/rest/v1/profileのエンドポイントを介して権限を昇格させることができる問題があります。
IBM Aspera Shares バージョン 1.9.9 から 1.11.0 には、パスワードリセット後にセッションを無効化しない脆弱性が存在します。そのため、認証済みユーザーがシステム上で他のユーザーになりすます可能性があります。
Apache Traffic Serverは、チャンク化されたメッセージが不正である場合にリクエストスマグリングを許可してしまう問題があります。この問題はApache Traffic Serverのバージョン9.0.0から9.2.12、およ……
POSTリクエストの処理にバグがあり、特定の条件下でクラッシュが発生します。この問題はApache Traffic Serverのバージョン10.0.0から10.1.1まで、また9.0.0から9.2.12までに影響します。ユーザーにはこの問……