- 2026-01-29
ASUSTOR Inc.のdata masterにおける証明書検証に関する脆弱性
ユーザーが通知の送信元をmsmtp経由でSMTPサーバーにメール送信するように設定した場合、不適切に検証されたTLS/SSL証明書により、攻撃者がSMTPクライアントとサーバー間の通信を傍受し、中間者攻撃(MITM)を実行してSMTPの機密……
ユーザーが通知の送信元をmsmtp経由でSMTPサーバーにメール送信するように設定した場合、不適切に検証されたTLS/SSL証明書により、攻撃者がSMTPクライアントとサーバー間の通信を傍受し、中間者攻撃(MITM)を実行してSMTPの機密……
AsusSoftwareManagerAgentには制御されていないDLL読み込みパスの脆弱性があります。ローカルの攻撃者は、攻撃者が制御する場所からDLLを読み込ませることでアプリケーションに影響を与え、任意のコードを実行させる可能性があ……
ServiceNow AIプラットフォームに認証されていないユーザーが他のユーザーになりすまし、そのユーザーが実行可能な操作を行う脆弱性が確認されました。ServiceNowは、この脆弱性に対処するため、2025年10月にホストされたインス……
Cosminexus Component Containerに以下の脆弱性が存在します。CVE-2025-48988, CVE-2025-48976影響を受けるバージョンを下記に示しますので,対策版の適用をお願いします。なお,Serv……
作成されたバックアップファイルは暗号化されておらず、バックアップファイルをダウンロードして解凍することで機密情報を収集される恐れがあります。
バックアップZIPはアプリケーションによって署名されていないため、攻撃者がバックアップZIPをダウンロードして改ざんし、再アップロードする可能性があります。これにより、攻撃者はサービスの構成を実行不能な状態に設定してアプリケーションを使用不……
メディアサーバーの認証トークンはランダム性が低いため、攻撃者が妥当なトークンを計算してアクティブユーザーのトークンを推測できる可能性があります。
アプリケーションは弱いパスワードハッシュ関数を使用しており、攻撃者が弱いパスワードハッシュを解析することによってFTPユーザーアカウントにアクセスできるようになります。
あるサービスが非推奨で安全でないTLSバージョンの使用をサポートしています。これにより、機密情報が漏えいしたり、予期しない方法でデータが改ざんされたり、他のユーザーやデバイスになりすますことが可能となります。その結果、デバイスの機密性と完全……
FTPサーバーのログイン機構は認証試行を制限しておらず、攻撃者がユーザーパスワードに対してブルートフォース攻撃を行うことが可能であり、それによりFTPサーバーが侵害される可能性があります。