- 2026-01-06
MeatmeetデバイスのBLE認証不備によるDos攻撃が引き起こされる脆弱性
Meatmeetデバイスの近くにいる認証されていない攻撃者が、Bluetooth Low Energy(BLE)を通じて複数のコマンドを機器に発行することで、サービス拒否(DoS)状態を引き起こす可能性があります。これらのコマンドには、シャ……
Meatmeetデバイスの近くにいる認証されていない攻撃者が、Bluetooth Low Energy(BLE)を通じて複数のコマンドを機器に発行することで、サービス拒否(DoS)状態を引き起こす可能性があります。これらのコマンドには、シャ……
Meatmeetのベースステーションのファームウェアは暗号化されていません。攻撃者がMeatmeetデバイスに物理的にアクセスできる場合、デバイスを分解した上でUART経由で接続し、ファームウェアのダンプを取得して解析することが可能です。N……
AB TECHNOLOGY Document Reader: PDF, DOC, PPT v65.0のファイルインポートプロセスにはセキュリティチェックが不足しており、攻撃者がディレクトリトラバーサルを実行できてしまう脆弱性が確認されていま……
Overhang.IO(tutor-open-edx)(overhangio/tutor)バージョン20.0.2には、適切なキャッシュ制御HTTPヘッダーおよびクライアント側セッションチェックが欠如しているため、ローカルの認証されていない攻……
Dbit N300 T1 Pro Easy Setup Wireless Wi-FiルーターのファームウェアバージョンV1.0.0において、/api/loginにレートリミットが実装されていない問題が発見されました。この問題により、攻撃者が……
GroceryMart のコミット 21934e6(2020-10-23)にある users.json ファイルに問題が発見され、認証されていない攻撃者が平文のユーザー名やパスワードなどの機密情報を取得することが可能です。
オープンソースのHashTechプロジェクト(https://github.com/henzljw/hashtech)バージョン1.0からコミット5919decaff2681dc250e934814fc3a35f6093ee5(2021-0……
OpenFGAはGoogle Zanzibarに着想を得て開発された、開発者向けの高性能で柔軟な認可・権限制御エンジンです。OpenFGA v1.4.0からv1.11.0(Helm chart openfga-0.1.34からopenfga……
pdfminer.sixは、元のPDFMinerコミュニティによって保守されているフォークであり、PDFドキュメントから情報を抽出するためのツールです。バージョン20251107より前のpdfminer.sixでは、悪意のあるPDFファイル……
Incusはシステムコンテナおよび仮想マシンマネージャーです。バージョン6.0.6未満および6.19.0未満のIncusには、特権のないユーザーが `security.shifted` プロパティが `true` に設定されたカスタムストレ……