- 2026-03-16
Acronis International GmbHのCyber Protectにおける別領域リソースに対する外部からの制御可能な参照に関する脆弱性
不適切なシンボリックリンクの処理が原因で発生するローカル権限昇格の脆弱性です。影響を受ける製品は、ビルド41186より前のAcronis Cyber Protect 17(Windows)です。
不適切なシンボリックリンクの処理が原因で発生するローカル権限昇格の脆弱性です。影響を受ける製品は、ビルド41186より前のAcronis Cyber Protect 17(Windows)です。
不適切なディレクトリ権限により、ローカル権限の昇格が発生します。影響を受ける製品は、Acronis Cyber Protect 17(Windows)ビルド41186以前のバージョンです。
DLLハイジャックの脆弱性によりローカル権限が昇格します。影響を受ける製品は、ビルド41186以前のAcronis Cyber Protect 17(Windows)です。
DLLハイジャックの脆弱性により、ローカルでの特権昇格が発生します。影響を受ける製品は次のとおりです:Acronis Cyber Protect 17(Windows版)のビルド41186より前のバージョンです。
mchange-commons-javaはJavaのユーティリティを提供するライブラリであり、JNDI機能の初期実装を模倣したコードを含んでいます。この中にはリモートの`factoryClassLocation`値をサポートする機能があり、……
ファームウェアの更新を保護するために使用される暗号化アルゴリズム自体は、攻撃者(または注意深い第三者)が利用可能な鍵素材を使って暗号化されているため、ファームウェアの更新が不正なユーザーによって改ざんされる可能性があり、その後Unitree……
認証されていないリモート攻撃者が、UBRのwwwupdate.cgiエンドポイントのURLパラメータ内に平文で露出している情報を利用して、有効なセッショントークンを取得できる可能性があります。
高権限のリモート攻撃者が、UBRのウェブインターフェースにあるwwwupdate.cgiメソッドのアップデート署名バイパスの脆弱性を悪用することで、デバイスを完全に乗っ取ることが可能です。
低特権のリモート攻撃者が、ubr-networkメソッドを使用した細工されたHTTP POSTリクエストによりスタックベースのバッファオーバーフローを引き起こし、デバイスの完全な権限を取得できます。
認証権限が不十分な強制により、未許可のリモート攻撃者がwwwupload.cgiエンドポイントを悪用して任意のデータをアップロードおよび適用できます。これには連絡先画像、HTTPS証明書、復元用のシステムバックアップ、サーバーピア設定、およ……