- 2026-01-06
Nettyにおける改行注入による HttpRequestEncoderのリクエスト改ざんをする脆弱性
Nettyは、非同期のイベント駆動型ネットワークアプリケーションフレームワークです。バージョン4.1.129.Finalおよび4.2.8.Finalより前のバージョンでは、リクエストの構築時に`io.netty.handler.codec.……
Nettyは、非同期のイベント駆動型ネットワークアプリケーションフレームワークです。バージョン4.1.129.Finalおよび4.2.8.Finalより前のバージョンでは、リクエストの構築時に`io.netty.handler.codec.……
Advantech WebAccess/SCADA にはディレクトリトラバーサルの脆弱性が存在し、攻撃者が任意のファイルの存在を特定できる可能性があります。
2025年12月11日以前のCISA Software Acquisition Guide Supplier Response Web Toolには、テキストフィールドを介したクロスサイトスクリプティングの脆弱性が存在していました。攻撃者が……
FluentCMS 1.2.3 にクロスサイトスクリプティング(XSS)の脆弱性が確認されています。管理者としてログインし「ページ追加」機能に移動した際、アプリケーションが <head> セクション内の入力を適切にサニタイズしな……
ITSourcecode COVID Tracking System Using QR-Code v1.0 の ‘/cts/admin/?page=zone’ ファイルにSQLインジェクションの脆弱性が発見されました……
Comtech EF Data CDM-625 / CDM-625A Advanced Satellite Modemのファームウェアv2.5.1には不適切なアクセス制御の脆弱性が存在します。この脆弱性により、攻撃者は細工したPOSTリクエ……
ETL Systems Ltd の DEXTRA シリーズ『Digital L-Band Distribution System v1.8』のウェブ管理インターフェースには、重要な設定エンドポイントでクロスサイトリクエストフォージェリ(CS……
narda miteq Uplink Power Control Unit UPC2 v.1.17にはCSRFの脆弱性が存在し、リモートの攻撃者がWebベースの管理インターフェースおよび/system_setup.htm、/set_cloc……
krishanmuraiji SMS v.1.0の/studentms/admin/edit-class-detail.phpには、GETメソッドのeditidパラメータにSQLインジェクションの脆弱性が存在します。攻撃者はSQLのSLEE……
Turms IM Server v0.10.0-SNAPSHOTおよびそれ以前のバージョンには、ユーザーのオンライン状態のクエリ機能においてアクセス制御が不十分な脆弱性があります。UserServiceController.javaのhan……