- 2026-02-17
ネットギアのRBR750 ファームウェア等の複数製品における入力確認に関する脆弱性
NETGEAR OrbiデバイスのDHCPv6機能における不十分な入力検証の脆弱性により、WiFiまたはLAN上で認証された隣接ネットワークの攻撃者がルーター上でOSコマンドインジェクションを実行できます。なお、DHCPv6はデフォルトで無……
NETGEAR OrbiデバイスのDHCPv6機能における不十分な入力検証の脆弱性により、WiFiまたはLAN上で認証された隣接ネットワークの攻撃者がルーター上でOSコマンドインジェクションを実行できます。なお、DHCPv6はデフォルトで無……
AIRTH SMART HOME AQI MONITORのBootloaderバージョン1.005における問題により、物理的に近接した攻撃者がデバイス上のBK7231Nコントローラー(Wi-FiおよびBLEモジュール)のUARTポートを介し……
continuous.software aangine バージョン2025.2における問題により、リモートの攻撃者が excel-integration-service のテンプレートダウンロードモジュール、integration-pers……
Nuance PowerScribeの認可欠如により、権限のない攻撃者がネットワーク上で情報を開示できる脆弱性です。
TP-Link Tapo H100 v1 および Tapo P100 v1 における不適切な証明書検証の脆弱性により、同じネットワークセグメント上の中間者攻撃者が暗号化されたデバイスとクラウド間の通信を傍受および改ざんできます。これにより、……
TP-Link Archer MR200 v5.2、C20 v6、TL-WR850N v3、TL-WR845N v4は、任意のリクエストに対する応答を検証せずにevalのようなJavaScript関数で直接実行します。この脆弱性を悪用するこ……
エクスポートされたアクティビティによって、外部アプリケーションがアプリケーションのコンテキストを取得し、セキュリティ制御を回避して直接Gmailの受信トレイを起動できる可能性があります。
Drupal CKEditor 5 Premium Featuresには認証バイパスの脆弱性があり、代替パスまたはチャネルを使用して機能をバイパスできる可能性があります。この問題は、CKEditor 5 Premium Featuresのバ……
Drupal Mini siteの権限における安全でないアクションの定義により、ストアドXSSの脆弱性が存在します。この問題はMini siteのバージョン0.0.0から3.0.2未満に影響を与えます。
Argus Technology Inc.のBILGERにおいて、送信データに機密情報が挿入される脆弱性が存在し、メッセージ識別子を選択可能となる問題があります。この脆弱性はBILGERバージョン2.4.9未満に影響します。