- 2026-03-16
MBS GmbHのUniversal BACnet Routers Firmwareにおける認証の欠如に関する脆弱性
不十分な認可の強制により、未承認のリモート攻撃者がwwwupdate.cgiエンドポイントを悪用して任意のアップデートをアップロードおよび適用できます。
不十分な認可の強制により、未承認のリモート攻撃者がwwwupdate.cgiエンドポイントを悪用して任意のアップデートをアップロードおよび適用できます。
権限の低いリモート攻撃者が直接wwwdnload.cgiエンドポイントとやり取りすることで、システムバックアップや証明書要求ファイルを含む管理者が利用可能なあらゆるリソースをダウンロードできます。
Backstageは開発者ポータルを構築するためのオープンフレームワークです。バージョン1.14.3以前には、任意のコード実行を可能にする設定バイパスの脆弱性が存在しました。@backstage/plugin-techdocs-nodeパッ……
DSA Study Hubはインタラクティブな教育用ウェブアプリケーションです。コミットd527fba以前のserver/routes/auth.jsのユーザー認証システムには、不十分に保護された認証情報の脆弱性が存在していました。認証トー……
Linode向けTerraformプロバイダーのv3.9.0未満のバージョンでは、パスワードの一部、StackScriptの内容、およびオブジェクトストレージデータなどの機密情報がマスクされずにデバッグログに記録されていました。プロバイダー……
Apache ArtemisおよびApache ActiveMQ Artemisにおける重要な機能の認証欠如(CWE-306)脆弱性です。認証されていないリモート攻撃者はCoreプロトコルを利用して対象のブローカーに対し、攻撃者が管理する悪……
jaraco.contextは有用なデコレータやコンテキストマネージャを提供するオープンソースソフトウェアパッケージであり、バージョン5.2.0以降6.1.0未満の`jaraco.context.tarball()`関数にZip Slipパ……
WellChooseが開発したシングルサインオンポータルシステムにはリフレクティッドクロスサイトスクリプティングの脆弱性が存在し、認証済みのリモート攻撃者がフィッシング攻撃を通じてユーザーのブラウザ上で任意のJavaScriptコードを実行……
AssertJはJavaおよびJava仮想マシン(JVM)向けのFluentテストアサーションを提供するツールです。バージョン1.4.0から3.27.7未満の間、`org.assertj.core.util.xml.XmlStringPre……