- 2026-01-06
Netgear RAX30のbftpd設定ファイルにおけるユーザー制限不備によるサービス拒否の脆弱性
Netgear RAX30 V1.0.10.94_3では、複数のbftpd関連の構成ファイルでUSERLIMIT_GLOBALオプションが0に設定されています。その結果、無制限のユーザーが接続された場合に、DoS攻撃が発生する可能性がありま……
Netgear RAX30 V1.0.10.94_3では、複数のbftpd関連の構成ファイルでUSERLIMIT_GLOBALオプションが0に設定されています。その結果、無制限のユーザーが接続された場合に、DoS攻撃が発生する可能性がありま……
GoSign Desktop バージョン 2.4.0 およびそれ以前では、アプリケーションのアップデート配信に未署名のアップデートマニフェストが使用されています。このマニフェストにはパッケージのURLとSHA-256ハッシュが含まれています……
Jmixは、Spring Bootによるデータ中心アプリケーション開発を迅速化するためのライブラリとツールのセットです。バージョン1.0.0から1.6.1および2.0.0から2.3.4には、ローカルファイルストレージの実装においてアップロー……
JmixはSpring Bootによるデータ中心アプリケーション開発を加速するためのライブラリとツールのセットです。バージョン1.0.0から1.6.1、および2.0.0から2.3.4までのバージョンでは、ファイルパスとファイル名として入力さ……
Jmixは、Spring Bootを利用してデータ中心アプリケーションの開発を加速できるライブラリとツールのセットです。バージョン1.0.0から1.6.1および2.0.0から2.3.4では、攻撃者がFileRefパラメータを操作することで、……
NCP Secure Enterprise Client 13.18およびNCP Secure Entry Windows Client 13.19には、信頼されていない検索パスの脆弱性が存在します。
Tenda WH450 1.0.0.18にセキュリティ上の欠陥が発見されました。これは、/goform/SafeMacFilterファイルの不明な部分に影響します。引数pageの操作により、スタックベースのバッファオーバーフローが発生します……
サーバーからHTTPレスポンスを読み取る際に、読み取る量が指定されていない場合は、デフォルトの動作としてContent-Lengthが使用されます。その結果、悪意のあるサーバーがクライアントに大量のデータをメモリに読み込ませて、OOM(メモ……
OpenVPN 2.7_alpha1 から 2.7_rc1 では、引数の検証が不十分なため、攻撃者が IP アドレスの解析時にヒープバッファのオーバーリードを引き起こす可能性があります。