- 2026-01-22
HaxxのcURLにおける不特定の脆弱性
curlのWebSocketコードは、仕様に従って各新しい送信フレームごとに32ビットのマスクパターンを更新していませんでした。代わりに、固定されたマスクを使用しており、それが接続全体を通じて使われていました。予測可能なマスクパターンにより……
curlのWebSocketコードは、仕様に従って各新しい送信フレームごとに32ビットのマスクパターンを更新していませんでした。代わりに、固定されたマスクを使用しており、それが接続全体を通じて使われていました。予測可能なマスクパターンにより……
JetBrains Junie のバージョン 252.284.66、251.284.66、243.284.66、252.284.61、251.284.61、243.284.61、252.284.50、252.284.54、251.284.5……
Eclipse FoundationのThreadXに含まれるファイルサポートモジュールであるFileXのバージョン6.4.2より前のバージョンには、FileXのRAMディスクドライバにバッファオーバーフローの脆弱性が存在していました。細工……
HPユニバーサルプリントドライバーのUPDバージョン7.4以下(例:v7.3.x、v7.2.x、v7.1.xなど)には、バッファオーバーフローが原因でサービス拒否が発生する可能性がある脆弱性が存在します。
wpeverestのユーザー登録におけるウェブページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)の脆弱性により、保存型XSSが発生します。この問題はUser Registrationのn/aから4.0.3までのバージョンに影……
Quanta Computerが開発したQOCA aim AI Medical Cloud Platformには任意のファイルアップロードの脆弱性が存在します。この脆弱性により、認証されたリモート攻撃者はウェブシェルのバックドアをアップロー……
Quanta Computerが開発したQOCA aim AI Medical Cloud PlatformにはSQLインジェクションの脆弱性が存在し、認証済みのリモート攻撃者が任意のSQLコマンドを注入してデータベースの内容を読み取ること……
QOCA aim AI Medical Cloud PlatformはQuanta Computerによって開発されており、SQLインジェクションの脆弱性を持っています。この脆弱性により、認証されたリモート攻撃者が任意のSQLコマンドを注入……
Quanta Computerが開発したQOCA aim AI Medical Cloud Platformにはパストラバーサルの脆弱性が存在します。認証されたリモート攻撃者は絶対パストラバーサルの脆弱性を悪用して、指定されたパス下のフォル……
Quanta Computerが開発したAI医療クラウドプラットフォームQOCA aimにパス・トラバーサルの脆弱性が存在します。認証済みのリモート攻撃者は絶対パス・トラバーサルの脆弱性を悪用することで、指定されたパス配下のフォルダ名を読み……