- 2026-01-26
SickのSICK TDC-X401GL Firmwareにおける弱い認証情報の使用に関する脆弱性
このデバイスには特定の隠れたユーザーレベルに対して、公に知られている弱いデフォルトパスワードが設定されており、不正アクセスのリスクが高まっています。これはシステムの完全性に対して高いリスクをもたらします。
このデバイスには特定の隠れたユーザーレベルに対して、公に知られている弱いデフォルトパスワードが設定されており、不正アクセスのリスクが高まっています。これはシステムの完全性に対して高いリスクをもたらします。
特定のシステム機能に対して適切な認可なしでアクセスできる可能性があり、攻撃者がインストールされたアプリケーションを起動、停止、または削除できるため、システムの運用を妨害する恐れがあります。
検証されていないコンテナイメージをアップロードすることで、リモートの攻撃者がシステムに対して完全なアクセス権を取得し、システムの完全性および機密性が損なわれる可能性があります。
Averta Depicter SliderのDepicter SliderおよびPopupにおける認証欠如の脆弱性です。この問題により、不適切に構成されたアクセス制御のセキュリティレベルを悪用される可能性があります。この脆弱性は、Depi……
Umbraco CMS v8.14.1にはサーバーサイドリクエストフォージェリの脆弱性が存在し、攻撃者が複数のダッシュボードおよびヘルプコントローラーのエンドポイントでbaseUrlパラメータを操作できます。攻撃者はGetContextHe……
10-Strike Network Inventory Explorer Pro 9.31には、テキストファイルのインポート機能にバッファオーバーフローの脆弱性が存在し、リモートコード実行を可能にします。攻撃者は、巧妙に作成されたペイロード……
Chikitsa Patient Management System 2.0.2には、バックアップ復元機能に認証済みのリモートコード実行の脆弱性があります。認証された攻撃者は、悪意のあるPHPシェルを含む改ざんされたバックアップzipファイ……
Oliver Library Server v5には、認証されていない攻撃者がFileServletエンドポイントの「fileName」パラメータの入力検証不足を悪用して、任意のシステムファイルにアクセスできるファイルダウンロードの脆弱性が……
デバイスのパスワードには十分なソルトが施されておらず、パスワード抽出攻撃に対して脆弱な状態です。
管理者権限を持つ攻撃者はログインページに悪意のあるコンテンツを注入する可能性があり、その結果クロスサイトスクリプティング(XSS)攻撃が発生して機密データが抽出される恐れがあります。