- 2026-01-23
Rockwell Automation製Verve Asset Managerにおける複数の脆弱性
Rockwell Automationが提供するVerve Asset Managerには、次の複数の脆弱性が存在します。保存された機微な情報に対するアクセス権設定の不備(CWE-922) – CVE-2025-14376……
Rockwell Automationが提供するVerve Asset Managerには、次の複数の脆弱性が存在します。保存された機微な情報に対するアクセス権設定の不備(CWE-922) – CVE-2025-14376……
curlのコードには、wolfSSHを利用したバックエンドでSFTPを実行する際のSSH接続管理に不備があり、ホスト検証機構が欠如していました。このため、curlはMITM攻撃者を検出できなくなります。
curlのWebSocketコードは、仕様に従って各新しい送信フレームごとに32ビットのマスクパターンを更新していませんでした。代わりに、固定されたマスクを使用しており、それが接続全体を通じて使われていました。予測可能なマスクパターンにより……
JetBrains Junie のバージョン 252.284.66、251.284.66、243.284.66、252.284.61、251.284.61、243.284.61、252.284.50、252.284.54、251.284.5……
Eclipse FoundationのThreadXに含まれるファイルサポートモジュールであるFileXのバージョン6.4.2より前のバージョンには、FileXのRAMディスクドライバにバッファオーバーフローの脆弱性が存在していました。細工……
HPユニバーサルプリントドライバーのUPDバージョン7.4以下(例:v7.3.x、v7.2.x、v7.1.xなど)には、バッファオーバーフローが原因でサービス拒否が発生する可能性がある脆弱性が存在します。
wpeverestのユーザー登録におけるウェブページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)の脆弱性により、保存型XSSが発生します。この問題はUser Registrationのn/aから4.0.3までのバージョンに影……
Quanta Computerが開発したQOCA aim AI Medical Cloud Platformには任意のファイルアップロードの脆弱性が存在します。この脆弱性により、認証されたリモート攻撃者はウェブシェルのバックドアをアップロー……
Quanta Computerが開発したQOCA aim AI Medical Cloud PlatformにはSQLインジェクションの脆弱性が存在し、認証済みのリモート攻撃者が任意のSQLコマンドを注入してデータベースの内容を読み取ること……
QOCA aim AI Medical Cloud PlatformはQuanta Computerによって開発されており、SQLインジェクションの脆弱性を持っています。この脆弱性により、認証されたリモート攻撃者が任意のSQLコマンドを注入……