- 2026-01-22
Tozed Kangwei Tech Co.,Ltd.のZLT M30S Firmwareにおけるアクセス制御を行うオンチップデバッグおよびテストインターフェースに関する脆弱性
TOZED ZLT M30s バージョン1.47までに脆弱性が確認されました。影響を受ける要素はUARTインターフェースの不明な関数です。この操作を実行すると、不適切なアクセス制御のもとでチップ内デバッグおよびテストインターフェースにアクセ……
TOZED ZLT M30s バージョン1.47までに脆弱性が確認されました。影響を受ける要素はUARTインターフェースの不明な関数です。この操作を実行すると、不適切なアクセス制御のもとでチップ内デバッグおよびテストインターフェースにアクセ……
TOZED ZLT M30s バージョン 1.47 までに脆弱性が見つかりました。影響を受けるのは、コンポーネント Web Management Interface の /reqproc/proc_post ファイル内の特定の関数です。引数……
SCPまたはSFTPを使用したSSHベースの転送を行い、known_hostsファイルを設定している場合でも、libcurlは指定されたファイルに存在しないホストに接続してしまう可能性があります。この問題は、そのホストがlibsshの*グロ……
TLSに関連する転送を再利用されたeasyまたはmultiハンドルで行い、`CURLSSLOPT_NO_PARTIALCHAIN`オプションを変更した場合、libcurlは部分的なチェーンオプションが逆転したメモリ内にキャッシュされたCAス……
TP-Link WA850REのhttpdモジュールにコマンドインジェクションの脆弱性が存在し、認証済みで隣接した攻撃者が任意のコマンドを注入できる可能性があります。この問題は、WA850RE V2_160527以下およびWA850RE V……
OAuth2ベアラートークンがHTTP(S)転送で使用され、その転送がIMAP、LDAP、POP3、またはSMTPスキームを使用する2番目のURLへのクロスプロトコルリダイレクトを実行すると、curlが誤ってベアラートークンを新しいターゲッ……
libcurl の `CURLOPT_PINNEDPUBLICKEY` オプションまたは curl ツールの `–pinnedpubkey` オプションを使用する場合、curl はピアを検証するためにサーバー証明書の公開鍵をチェ……
Outrayはオープンソースのngrok代替ツールです。バージョン0.1.5以前には、TOCTOU(時間競合)レースコンディションの脆弱性が存在しており、ユーザーがサブスクリプションプランで設定されたアクティブトンネル数を超えて利用できる可……
Outrayはオープンソースのngrok代替ツールです。バージョン0.1.5より前では、main/apps/web/src/routes/api/$orgSlug/subdomains/index.ts内にデータベースのトランザクションロッ……
Svelteのdevalueは、JSON.stringifyが不十分な場合に値を文字列にシリアライズするJavaScriptライブラリです。バージョン5.1.0から5.6.1までの間に、特定の入力がdevalue.parseに過剰なCPU時……