- 2026-01-06
Tenda AC10Uにおけるバッファ制御が不十分なことによって引き起こされる脆弱性
Tenda AC10U 15.03.06.48および15.03.06.49には脆弱性が存在します。この脆弱性は、/goform/AdvSetLanipファイルのfromadvsetlanip関数およびPOSTリクエストパラメータハンドラーの……
Tenda AC10U 15.03.06.48および15.03.06.49には脆弱性が存在します。この脆弱性は、/goform/AdvSetLanipファイルのfromadvsetlanip関数およびPOSTリクエストパラメータハンドラーの……
Tenda AC23 16.03.07.52 にセキュリティ上の欠陥が発見されました。影響を受けるのは、HTTP POSTリクエストハンドラの formSetPPTPUserList 関数です。引数 list の操作によりバッファオーバーフ……
Tenda AC23 16.03.07.52 に脆弱性が確認されました。この脆弱性は、/goform/SetIpMacBind ファイルの fromSetIpMacBind 関数に影響を及ぼします。bindnum 引数の操作によってスタック……
Tenda AC10U 15.03.06.48/15.03.06.49 に脆弱性が存在します。この脆弱性は、コンポーネントの HTTP POST リクエストハンドラー内にある /goform/setPptpUserList ファイルの fo……
code-projects Refugee Food Management System 1.0 に脆弱性が検出されました。この問題は /home/regfood.php ファイル内の不明な処理に影響し、引数 a の操作によって SQL イ……
FastAPI Guardは、FastAPI向けのセキュリティライブラリで、IP制御やリクエストのログ取得、ペネトレーション試行の検出などのミドルウェアを提供します。fastapi-guardのペネトレーション試行検出機能では、受信したリク……
VibeThemes WPLMSのwplms_pluginには、Webページ生成時の入力を適切に無害化しないクロスサイトスクリプティング(XSS)の脆弱性が存在するため、リフレクテッドXSS攻撃が可能となります。この脆弱性は、バージョンn/……
この脆弱性が悪用されると、認証されていない攻撃者が任意のファイルをメールサーバーの任意の場所にアップロードでき、リモートでコードを実行される恐れがあります。
Rarlab WinRAR 7.11 のレポート生成機能にはクロスサイトスクリプティング(XSS)の脆弱性が存在しており、攻撃者はコンピュータのユーザー名や生成されたレポートディレクトリ、IPアドレスなどのユーザー情報を取得できる可能性があ……
Netgear EX8000 V1.0.0.126には、switch_status関数を介してコマンドインジェクションの脆弱性が存在することが確認されました。