- 2026-02-05
GoogleのGoogle Security Operations SOARにおける入力確認に関する脆弱性
SecOps SOARサーバーに脆弱性が存在します。カスタムインテグレーション機能により、"IDEロール"を持つ認証ユーザーがサーバーでリモートコード実行(RCE)を行うことができました。この欠陥は、アップロードされたP……
SecOps SOARサーバーに脆弱性が存在します。カスタムインテグレーション機能により、"IDEロール"を持つ認証ユーザーがサーバーでリモートコード実行(RCE)を行うことができました。この欠陥は、アップロードされたP……
スレッド内で境界チェックが欠如しているため、境界外書き込みが発生する可能性があります。これにより、追加の実行権限を必要とせずにリモートで特権昇格が引き起こされる可能性があります。悪用にはユーザーの操作は必要ありません。パッチIDはWCNCR……
バージョン2.3.0より前のbinary-parserライブラリにはコードインジェクションの脆弱性が存在します。この脆弱性により、信頼されていない値がパーサーのフィールド名やエンコーディングパラメータで使用される場合、任意のJavaScri……
TMS Global SoftwareのTMS Management Console(バージョン6.3.7.27386.20250818)にはパストラバーサルの脆弱性が存在します。プロファイルダッシュボードの「テンプレートのダウンロード」機……
code-projects Computer Book Store 1.0には、admin_add.phpにおけるファイルアップロードの脆弱性があります。
PyMdown Extensionsは、Python-Markdownマークダウンプロジェクト向けの拡張機能セットです。バージョン10.16.1以前には、図のキャプション拡張機能(pymdownx.blocks.caption)にReDOS……
opensagres XDocReport v0.9.2 から v2.0.3 にかけての XML 外部実体(XXE)脆弱性により、攻撃者は細工された .docx ファイルをアップロードすることで任意のコードを実行できます。
Blurams Flare Camera バージョン24.1114.151.929およびそれ以前の safe_exec.sh 起動スクリプトには安全でない認証メカニズムが存在し、物理的にデバイスへアクセス可能な攻撃者が、ファイルシステムに ……
Blurams Flare Cameraのバージョン24.1114.151.929およびそれ以前の起動プロセスに脆弱性が存在します。この脆弱性により、物理的に近接した攻撃者がUARTインターフェースを介して起動メカニズムを乗っ取り、ブートロ……
File Browserは指定されたディレクトリ内でファイル管理インターフェースを提供し、ファイルのアップロード、削除、プレビュー、名前変更、および編集が可能です。バージョン2.45.1より前のバージョンには、FileBrowserアプリケ……