- 2026-01-22
Quanta Computer Inc.のQOCA aim AI Medical Cloud Platformにおける絶対パストラバーサルに関する脆弱性
Quanta Computerが開発したQOCA aim AI Medical Cloud Platformにはパストラバーサルの脆弱性が存在します。認証されたリモート攻撃者は絶対パストラバーサルの脆弱性を悪用して、指定されたパス下のフォル……
Quanta Computerが開発したQOCA aim AI Medical Cloud Platformにはパストラバーサルの脆弱性が存在します。認証されたリモート攻撃者は絶対パストラバーサルの脆弱性を悪用して、指定されたパス下のフォル……
Quanta Computerが開発したAI医療クラウドプラットフォームQOCA aimにパス・トラバーサルの脆弱性が存在します。認証済みのリモート攻撃者は絶対パス・トラバーサルの脆弱性を悪用することで、指定されたパス配下のフォルダ名を読み……
QOCA aim AI Medical Cloud PlatformはQuanta Computerによって開発されており、認証されたリモート攻撃者が特定のネットワークパケットパラメータを変更できる権限付与の欠如に関する脆弱性が存在します。……
Windowsバージョン1.8.5.0のUPDF.exe実行ファイルにおけるDLL検索パスのハイジャック脆弱性により、ローカルアクセス権を持つ攻撃者が任意のFREngine.dllファイルを’C:UsersPublicAppDa……
1. `https://target` に対して `secure` キーワードを使用してクッキーが設定されます。2. curl は同じクッキーを使用して `http://target`(同じホスト名ですが平文のHTTP)にリダイレクトされる……
Paessler PRTG Network Monitor 25.4.114 より前のバージョンには、認証された攻撃者が通知連絡先機能を介してサービス拒否(DoS)を引き起こす可能性があります。
Paessler PRTG Network Monitor 25.4.114より前のバージョンでは、認証されていない攻撃者がfilterパラメータを悪用してXSSを引き起こす可能性があります。
Paessler PRTG Network Monitor 25.4.114より前のバージョンには、認証されていない攻撃者がtagパラメータを介してXSSを引き起こす脆弱性があります。
Quest KACE Desktop Authority バージョン 11.3.1 までにおいて、プロセス間通信に使用される名前付きパイプの権限設定が不適切である問題が存在します。
SSHベースの転送でSCPまたはSFTPを使用し、公開鍵認証を求められた場合に、curlは誤ってローカルで動作しているSSHエージェントを使用して認証を行い、認証に成功してしまう問題です。