- 2026-02-12
TP-LINK TechnologiesのArcher AX53 Firmware等の複数製品におけるスプーフィングによる認証回避に関する脆弱性
TP-Link Archer C20 v6.0およびArcher AX53 v1.0(TDDPモジュール)には論理的な脆弱性が存在し、認証されていない隣接する攻撃者が管理者コマンド(工場出荷時リセットおよびデバイスの再起動を含む)を資格情報……
TP-Link Archer C20 v6.0およびArcher AX53 v1.0(TDDPモジュール)には論理的な脆弱性が存在し、認証されていない隣接する攻撃者が管理者コマンド(工場出荷時リセットおよびデバイスの再起動を含む)を資格情報……
Wikimedia FoundationのMediaWikiにおけるCampaignEvents拡張機能には認可の欠如という脆弱性が存在し、それにより権限の濫用が可能となります。この問題はMediaWikiのCampaignEvents拡張……
D-Link DIR895LA1 v102b07のDHCPデーモンサービスに、コマンドインジェクションの脆弱性が発見されました。この脆弱性は、DHCPのホスト名パラメータが適切にサニタイズされずにシステムコマンドに直接連結されるリース更新処……
Area9 Rhapsode 1.47.3において、認証された攻撃者はPOSTリクエストを介してoperation、url、およびfilenameパラメータを悪用し、サーバーのファイルシステムから任意のファイルを読み取ることが可能です。この……
Avanquest Driver Updater v.9.1.57803.1174における不適切な権限設定の脆弱性により、ローカルの攻撃者がDriver Updater ServiceのWindowsコンポーネントを介して権限を昇格させるこ……
Sync Breeze Enterprise Server v10.4.18およびDisk Pulse Enterprise v10.4.18には、永続的な認証済みクロスサイトスクリプティング(XSS)脆弱性が存在します。攻撃者は認証済みユ……
Sync Breeze Enterprise Server v10.4.18 および Disk Pulse Enterprise v10.4.18 には、永続的な認証済みクロスサイトスクリプティング(XSS)脆弱性が含まれています。攻撃者は……
code-projects Online Reviewer System 1.0にセキュリティの脆弱性が発見されました。影響を受けるのは/reviewer/system/system/admins/manage/users/user-del……
code-projects Online Reviewer System 1.0に脆弱性が識別されました。この脆弱性は、ファイル/system/system/admins/assessments/pretest/loaddata.php内の……
code-projects Online Reviewer System 1.0に脆弱性が判明しました。影響を受けるのは、ファイル /system/system/admins/assessments/pretest/exam-delete.……