- 2026-02-06
WorkDoのHRM SaaSにおける認証の欠如に関する脆弱性
WorkDo HRM SaaS 人事および給与ツール 8.1 は、不適切な権限設定の脆弱性の影響を受けています。認証されたユーザーは、他のユーザーを代表して休暇または退職記録を作成することが可能です。
WorkDo HRM SaaS 人事および給与ツール 8.1 は、不適切な権限設定の脆弱性の影響を受けています。認証されたユーザーは、他のユーザーを代表して休暇または退職記録を作成することが可能です。
Freebox v5 HD(ファームウェア=1.7.20)、Freebox v5 Crystal(ファームウェア=1.7.20)、Freebox v6 Revolution r1-r3(ファームウェア=4.7.x)、Freebox Mini……
Eurolab ELTS100_UBXデバイス(ファームウェアバージョンELTS100v1.UBX)は、重要な管理用エンドポイントで認証が欠落しているため、アクセス制御が破損しています。攻撃者は認証なしで直接アクセスし、機密のシステムおよび……
React RouterはReact用のルーターです。@react-router/nodeのバージョン7.0.0から7.9.3まで、@remix-run/denoのバージョン2.17.2未満、および@remix-run/nodeのバージョン……
Zucchetti ZMaintenance InfinityおよびInfinity Zucchetti v4.1およびそれ以前の/jsp/gsfr_feditorHTML.jspエンドポイントに反射型クロスサイトスクリプティング(XSS)……
codeshare v1.0.0には情報漏えいの脆弱性が存在することが確認されました。この脆弱性により、意図しない情報が漏えいする可能性があります。
ThemeMove UnicampのPHPプログラムにおいて、インクルードおよびリクワイアステートメントのファイル名が適切に制御されていない脆弱性(PHPリモートファイルインクルージョン)が存在し、これによりPHPのローカルファイルインクル……
Synology BeeDrive for desktopの1.4.2-13960以前のBeeDriveには、パス名を制限されたディレクトリに不適切に制限する(「パストラバーサル」)脆弱性があります。この脆弱性により、ローカルユーザーが未指……
Synology BeeDrive for desktopのBeeDrive(バージョン1.4.2-13960以前)には認可欠如の脆弱性があり、リモートの攻撃者が未指定の経路を通じて任意のファイルを削除できる可能性があります。
Synology BeeDriveのデスクトップ用BeeDrive 1.4.2-13960以前のバージョンには、重要機能の認証が欠如している脆弱性が存在します。この脆弱性により、ローカルユーザーが特定されていない手段を通じて任意のコードを実……