- 2026-01-30
Wondershare Technology Co., Ltdのmobiletransにおける引用されない検索パスまたは要素に関する脆弱性
Wondershare MobileTrans 3.5.9には、ElevationServiceの引用符で囲まれていないサービスパスの脆弱性があり、ローカルユーザーがシステム権限を昇格させてコードを実行する可能性があります。攻撃者は、サービ……
Wondershare MobileTrans 3.5.9には、ElevationServiceの引用符で囲まれていないサービスパスの脆弱性があり、ローカルユーザーがシステム権限を昇格させてコードを実行する可能性があります。攻撃者は、サービ……
Wondershare Dr.Fone 11.4.9には、DFWSIDServiceの引用符で囲まれていないサービスパスの脆弱性があり、ローカルユーザーが任意のコードを実行できる可能性があります。攻撃者はC:Program Files (x……
Wondershare Dr.Fone 12.0.18には、引用符で囲まれていないサービスパスの脆弱性が存在し、ローカルユーザーが昇格したシステム権限で任意のコードを実行できる可能性があります。攻撃者は誤って構成されたサービスパスを悪用し、……
4images 1.9には、認証済みの管理者がテンプレート編集機能を通じてリバースシェルコードを注入できるリモートコマンド実行の脆弱性があります。攻撃者はテンプレートに悪意のあるコードを保存し、特定のcategories.phpエンドポイン……
WPForms 1.7.8には、スライダーのインポート検索機能およびtabパラメータにクロスサイトスクリプティングの脆弱性があります。この脆弱性を悪用することで、攻撃者はListTable.phpエンドポイントを介して悪意のあるスクリプトを……
Data Illusion Zumbrunn NGSurvey Enterprise Edition 3.6.4のすべてのサポート対象プラットフォーム(WindowsおよびLinuxサーバー)における調査内容および管理機能に、格納型クロスサ……
Compress & Upload WordPressプラグインのバージョン1.0.5以前では、アップロードされたファイルの適切な検証が行われていませんでした。そのため、管理者などの高権限ユーザーは、本来許可されるべきでない場合(例……
@sylphxltd/filesystem-mcp v0.5.8はファイル内容読み取り機能を提供するMCPサーバーです。filesystem-mcpのバージョン0.5.8には、「read_content」ツールに重大なパストラバーサル脆弱性……
fast-filesystem-mcp バージョン 3.4.0 には、fast_read_file を含むファイル操作ツールに重大なパストラバーサル脆弱性があります。この脆弱性は、シンボリックリンクを実際の物理パスに解決できない不適切なパス……
OpenAirInterface CN5G AMF=v2.0.1には、JSON形式のリクエストを処理する際に論理エラーが存在します。認証されていないリモートの攻撃者は、悪意のあるJSONデータをAMFのSBIインターフェースに送信し、サービ……