- 2026-01-08
マイクロソフトのMicrosoft Partner Centerにおける認可に関する脆弱性
Microsoft Partner Centerにおける認可の不備によって、認証されていない攻撃者がネットワーク上で権限を昇格させることができます。
Microsoft Partner Centerにおける認可の不備によって、認証されていない攻撃者がネットワーク上で権限を昇格させることができます。
Microsoft Purview の ‘…/…//’ により、認証された攻撃者がネットワーク経由でコードを実行できる可能性があります。
複数のQNAPオペレーティングシステムの以前のバージョンには、バッファオーバーフローの脆弱性が存在していました。リモートの攻撃者が管理者アカウントを取得すると、メモリが改ざんされたり、プロセスがクラッシュしたりする可能性があります。なお、該……
WebAssembly wabt 1.0.37までに脆弱性が発見され、問題があると分類されています。この問題は src/binary-reader-objdump.cc の LogOpcode 関数に影響します。操作によって到達可能なアサー……
HCL BigFix Remote Control Lite Web Portal(バージョン10.1.0.0326およびそれ以下)では、コンテンツセキュリティポリシーが適切に管理されていないため、ウェブページ上で悪意のあるコードが実行され……
複数のQNAPオペレーティングシステムバージョンにパストラバーサルの脆弱性が存在し、リモートの攻撃者が管理者アカウントを取得した場合、予期しないファイルやシステムデータの内容を読み取られる可能性があります。
複数のQNAPオペレーティングシステムのバージョンにパストラバーサルの脆弱性が存在し、リモートの攻撃者が管理者アカウントを取得すると、予期しないファイルやシステムデータの内容を読み取ることができます。
Foxit PDFおよびEditor for WindowsとmacOS(バージョン13.2未満および2025.2未満)に脆弱性が発見されました。細工されたPDFには、フォームフィールドのOnBlurアクションとして添付されたJavaScr……
Foxit PDF および Foxit Editor for Windows のバージョン 13.2 未満および 2025.2 未満には脆弱性が存在します。細工された PDF が、内部オブジェクトが使用中の状態で JavaScript の ……
Foxit PDFおよびEditor for Windows(バージョン13.2未満および2025.2未満)に問題が発見されました。細工されたsearch.query()のJavaScript呼び出しと、細工されたcDIPathパラメータ(……