- 2026-01-09
DynatraceのOneAgentにおけるアクセス制御に関する脆弱性
Dynatrace OneAgent(バージョン1.325.47未満)に脆弱性が発見されました。OneAgentがインストールされたマシンからリモートネットワーク共有にアクセスしようとした際、“STATUS_LOGON_FAILURE”エラ……
Dynatrace OneAgent(バージョン1.325.47未満)に脆弱性が発見されました。OneAgentがインストールされたマシンからリモートネットワーク共有にアクセスしようとした際、“STATUS_LOGON_FAILURE”エラ……
ownCloud Guests バージョン 0.12.5 未満では、/apps/guests/register/{email}/{token} エンドポイントを通じて認証されていないユーザーを列挙できます。showPasswordForm ……
Fossorial fosrl/pangolin v.1.6.2およびそれ以前のバージョンの2FAコンポーネントに存在する問題により、リモートの攻撃者が権限を昇格できる可能性があります。
fosrl/pangolin v1.6.2およびそれ以前のバージョンでは、認証回避により攻撃者が安全でないデフォルト設定を利用してPangolinリソースにアクセスできる可能性があります。
Ruijie M18 EW_3.0(1)B11P226_M18_10223116にはOSコマンドインジェクションの脆弱性が存在しており、攻撃者は細工されたPOSTリクエストを/usr/local/lua/dev_config/config_……
産業用制御システム(ICS)およびOT/IoTセキュリティを専門とするセキュリティ企業Nozomi Networks Labsは、カメラのクライアントサービスが証明書の検証を実施しない脆弱性を発見しました。メーカーはこの脆弱性を修正したファ……
mccutchen httpbin v2.17.1 にはクロスサイトスクリプティング (XSS) の脆弱性が存在しており、攻撃者が細工されたペイロードを使用することで、任意のウェブスクリプトやHTMLを実行できる可能性があります。
FontForgeのSFDファイル解析において、Use-After-Freeが発生することでリモートから任意のコードが実行される可能性があります。この問題は、ユーザーが細工されたファイルを開くなどの操作を行った場合に悪用されるおそれがありま……
FontForgeのGUtilsには、BMPファイルのパース処理においてヒープベースのバッファオーバーフローが発生するリモートコード実行の脆弱性があります。この脆弱性により、攻撃者はユーザーに悪意のあるページへアクセスさせたり、悪意のあるB……
FontForgeのGUtilsにおけるXBMファイルのパーシング処理には、整数オーバーフローが原因でリモートからコードを実行される脆弱性があります。リモートの攻撃者は、ユーザーに細工されたXBMファイルを開かせることで、任意のコードを実行……