- 2026-01-06
Advantech WebAccess/SCADAにおける絶対パストラバーサルの脆弱性
Advantech WebAccess/SCADAには絶対パストラバーサルの脆弱性が存在し、攻撃者が任意のファイルの存在を特定できる可能性があります。
Advantech WebAccess/SCADAには絶対パストラバーサルの脆弱性が存在し、攻撃者が任意のファイルの存在を特定できる可能性があります。
Shiguangwu sgwbox N3 2.0.25にセキュリティ脆弱性が検出されています。この問題は、コンポーネントWIRELESSCFGGETインターフェースのファイル /usr/sbin/http_eshell_server の一部……
ansible-collection-community-generalに脆弱性が見つかりました。この脆弱性によって、Ansibleをデバッグモードで実行すると、詳細な出力にプレーンテキストのパスワードなどの機密認証情報が漏洩する可能性があ……
nutzam NutzBoot 2.6.0-SNAPSHOT までにセキュリティ脆弱性が発見されました。この脆弱性は、コンポーネント Transaction API の nutzboot-demo/nutzboot-demo-simple/……
WordPress用のAccordion Sliderプラグインには、十分な入力サニタイズおよび出力エスケープが行われていないため、バージョン1.9.11までのすべてのバージョンにおいて、アコーディオンスライダーの「html」属性を介した蓄……
WordPress用プラグイン『Thanh Toan Quet Ma QR Code Tu Dong – MoMo, ViettelPay, VNPay va 40 ngan hang Viet Nam』には、wp_kses_a……
DL Robots.txt WordPressプラグイン(バージョン1.2まで)では、一部の設定に対してサニタイズおよびエスケープ処理が行われていません。このため、管理者などの高権限ユーザーが、たとえunfiltered_html権限が無効……
xbtitFM 4.1.18 には、不正なファイルアップロードの脆弱性が存在します。この脆弱性により、認証された管理者権限を持つ攻撃者が file_hosting 機能を通じて任意の PHP コードをアップロードして実行できます。攻撃者は、……
Gridscale X Prepay(バージョン V4.2.1 未満の全てのバージョン)に脆弱性が確認されました。対象のアプリケーションには、レスポンスの違いによりユーザーの列挙が可能になる脆弱性があります。これにより、認証されていないリモ……
Medical Informatics Engineering Enterprise Healthには、「portlet_user_id」URLパラメータに反射型クロスサイトスクリプティングの脆弱性が存在します。リモートの認証されていない攻……