- 2026-01-06
MeatmeetにおけるMD5ハッシュの使用による認証回避が可能な脆弱性
アプリケーションはパスワードのハッシュ化に安全でないハッシュアルゴリズム(MD5)を使用しています。攻撃者がこれらのハッシュをクラウドサービスの悪用やモバイルデバイスの通信に対するTLSダウングレード攻撃などで取得した場合、比較的短時間でハ……
アプリケーションはパスワードのハッシュ化に安全でないハッシュアルゴリズム(MD5)を使用しています。攻撃者がこれらのハッシュをクラウドサービスの悪用やモバイルデバイスの通信に対するTLSダウングレード攻撃などで取得した場合、比較的短時間でハ……
証明書の検証が行われていないため、モバイルアプリケーションからのすべての通信が傍受される可能性があります。その結果、上流に位置する攻撃者はTLS通信を復号し、その内容を閲覧したり、通信中のリクエストを改ざんしたりすることができます。攻撃者が……
このモバイルアプリケーションは、すべてのドメインへのクリアテキスト通信を許可するように設定されており、APIサーバーともHTTPを通じて通信しています。その結果、“アップストリーム”に位置する攻撃者が通信を傍受し、その内容を確認したり、リク……
モバイルアプリケーションには、その開発に使用されたネットワークの認証情報が保存されていることが判明しています。攻撃者がこれらの情報を取得し、Wi-Fiネットワークの物理的な場所を特定した場合、ベンダーのWi-Fiネットワークに不正アクセスで……
Algernon v1.17.4 にはクロスサイトスクリプティング(XSS)の脆弱性が存在し、攻撃者は細工したペイロードをファイル名に注入することで任意のコードを実行できます。
MacOS 用の Sublime Text 3 Build 3208 以前のバージョンには Dylib インジェクションの脆弱性が存在します。攻撃者は .dylib ファイルをコンパイルし、このライブラリを Sublime Text アプリ……
201206030 novel V3.5.0 には、DOM ベースのクロスサイトスクリプティング(XSS)脆弱性が存在します。これにより、リモートの攻撃者が巧妙に作成した「wvstest」パラメータを URL に挿入したり、window.l……
添付ファイルのインタラクション機能を使用する際、Blue Mail 1.140.103およびそれ以前のバージョンは、ファイルをMark-of-the-Webタグなしでファイルシステムに保存します。その結果、攻撃者はWindows OSやサー……
添付ファイルの操作機能を使用する際、Canary Mail 5.1.40およびそれ以前のバージョンでは、ドキュメントがMark-of-the-Webタグなしでファイルシステムに保存されるため、攻撃者がWindows OSやサードパーティ製ソ……
Weblateはウェブベースのローカライズツールです。バージョン5.15.1より前のバージョンでは、リポジトリ内で細工されたシンボリックリンクを使用することで、サーバーのファイルシステムから任意のファイルを読み取ることができました。この問題……