- 2026-01-22
Quanta Computer Inc.のQOCA aim AI Medical Cloud Platformにおける認証の欠如に関する脆弱性
QOCA aim AI Medical Cloud PlatformはQuanta Computerによって開発されており、認証されたリモート攻撃者が特定のネットワークパケットパラメータを変更できる権限付与の欠如に関する脆弱性が存在します。……
QOCA aim AI Medical Cloud PlatformはQuanta Computerによって開発されており、認証されたリモート攻撃者が特定のネットワークパケットパラメータを変更できる権限付与の欠如に関する脆弱性が存在します。……
Windowsバージョン1.8.5.0のUPDF.exe実行ファイルにおけるDLL検索パスのハイジャック脆弱性により、ローカルアクセス権を持つ攻撃者が任意のFREngine.dllファイルを’C:UsersPublicAppDa……
1. `https://target` に対して `secure` キーワードを使用してクッキーが設定されます。2. curl は同じクッキーを使用して `http://target`(同じホスト名ですが平文のHTTP)にリダイレクトされる……
Paessler PRTG Network Monitor 25.4.114 より前のバージョンには、認証された攻撃者が通知連絡先機能を介してサービス拒否(DoS)を引き起こす可能性があります。
Paessler PRTG Network Monitor 25.4.114より前のバージョンでは、認証されていない攻撃者がfilterパラメータを悪用してXSSを引き起こす可能性があります。
Paessler PRTG Network Monitor 25.4.114より前のバージョンには、認証されていない攻撃者がtagパラメータを介してXSSを引き起こす脆弱性があります。
Quest KACE Desktop Authority バージョン 11.3.1 までにおいて、プロセス間通信に使用される名前付きパイプの権限設定が不適切である問題が存在します。
SSHベースの転送でSCPまたはSFTPを使用し、公開鍵認証を求められた場合に、curlは誤ってローカルで動作しているSSHエージェントを使用して認証を行い、認証に成功してしまう問題です。
TOZED ZLT M30s バージョン1.47までに脆弱性が確認されました。影響を受ける要素はUARTインターフェースの不明な関数です。この操作を実行すると、不適切なアクセス制御のもとでチップ内デバッグおよびテストインターフェースにアクセ……
TOZED ZLT M30s バージョン 1.47 までに脆弱性が見つかりました。影響を受けるのは、コンポーネント Web Management Interface の /reqproc/proc_post ファイル内の特定の関数です。引数……