- 2026-01-13
Xen プロジェクトのXAPIにおける信頼できない制御領域からの機能の組み込みに関する脆弱性
Xapiには、仮想マシンやストレージリポジトリ(SR)のメタデータをバックアップおよびリストアする機能があります。メタデータはSR内の仮想ディスクイメージ(VDI)に保存され、主にバックアップやポータブルSRに利用されます。管理者が明示的に……
Xapiには、仮想マシンやストレージリポジトリ(SR)のメタデータをバックアップおよびリストアする機能があります。メタデータはSR内の仮想ディスクイメージ(VDI)に保存され、主にバックアップやポータブルSRに利用されます。管理者が明示的に……
Xylus Themes WordPress Importer には、Webページ生成時の入力が適切に無害化されていないことによるクロスサイトスクリプティング(XSS)の脆弱性が存在し、リフレクト型XSS攻撃が可能です。この脆弱性は、Wor……
HCL MyCloudは、不適切なアクセス制御により認証されていないユーザーが権限を昇格できる脆弱性の影響を受けています。その結果、情報が漏洩したり、認証されていないユーザーによってサーバーサイドリクエストフォージェリ(SSRF)やサービス……
HCL AppScan Source <= 10.6.0 は、実行可能ファイルへの TLS/SSL 証明書の検証を適切に実施しません。
産業用制御システム(ICS)およびOT/IoTセキュリティを専門とするセキュリティ企業Nozomi Networks Labsが、カメラのゲストアカウントに対する権限管理が不十分であることを発見しました。メーカーはこの脆弱性の修正ファームウ……
ETAP Safety Manager 1.0.0.32 には、認証されていない攻撃者が悪意のある HTML や JavaScript を ‘action’ GET パラメータに注入できるクロスサイトスクリプティング……
ZSPACE Z4Pro+ 1.0.0440024 には脆弱性が存在します。この脆弱性は、コンポーネント HTTP POST リクエストハンドラの /v2/file/safe/open ファイル内にある zfilev2_api_open 関……
ZSPACE Z4Pro+ 1.0.0440024 に脆弱性が発見されました。影響を受けるのは、コンポーネントの HTTP POST リクエストハンドラの /v2/file/safe/status ファイル内に存在する zfilev2_ap……
Ksenia Security Lares 4.0 Home Automation バージョン 1.6 には、認証済みの攻撃者がMPFSファイルシステムのバイナリイメージをアップロードできる保護されていないエンドポイントの脆弱性があります。……
Ksenia Security Lares 4.0 バージョン 1.6 には、’cmdOk.xml’ スクリプトに URL リダイレクションの脆弱性が存在し、攻撃者が ‘redirectPage̵……