- 2026-01-06
Sunbird Powerにおける配列入力値の不備により攻撃者がSQLインジェクションを行える脆弱性
Sunbird Power IQ 9.2.0 APIにはエラー型SQLインジェクションの脆弱性が存在します。この脆弱性は、入力値が適切に検証されていない配列を扱う古いAPIエンドポイントが原因で発生します。その結果、攻撃者がSQLクエリを操……
Sunbird Power IQ 9.2.0 APIにはエラー型SQLインジェクションの脆弱性が存在します。この脆弱性は、入力値が適切に検証されていない配列を扱う古いAPIエンドポイントが原因で発生します。その結果、攻撃者がSQLクエリを操……
Dellモニター向けのPortrait Dell Color Managementアプリケーション(バージョン3.3.008まで)に問題が発見されました。インストールおよびアンインストール時に作成される一時フォルダの権限設定が不十分であるた……
Grassroot DICOM 3.024のJPEGBITSCodec::InternalCode機能には、バッファ外読み取りの脆弱性が存在します。特別に細工されたDICOMファイルによって情報が漏洩する可能性があります。攻撃者は悪意のある……
AudioLinkコンポーネントにおける保護されていないサービスが原因で、ローカルの攻撃者が許可されていないサービス呼び出しを通じてシステムファイルを上書きできる可能性があります。
Zimbra Collaboration (ZCS) バージョン 10.0 および 10.1 の Webmail Classic UI には、ユーザー入力のリクエストパラメータが RestFilter サーブレットで適切に処理されていないた……
Roundcube Webmailのバージョン1.5.12未満および1.6.12未満の1.6には、SVGドキュメント内のanimateタグを介してクロスサイトスクリプティング(XSS)の脆弱性が存在します。
Roundcube Webmail のバージョン 1.5.12 より前および 1.6.12 より前の 1.6 には、HTML スタイルサニタイザにおいて情報漏洩の脆弱性が存在します。
2025年11月15日以前のMintlifyプラットフォームにおけるデプロイメントインフラストラクチャには、Vercelのプレビュードメイン上で予測可能なデプロイメント識別子を利用して、リモート攻撃者がセキュリティパッチを回避し、ダウングレ……
Mintlify Platformの2025年11月15日以前のバージョンにおけるStatic Asset Proxy Endpointには、ディレクトリトラバーサルの脆弱性があります。この脆弱性により、リモートの攻撃者がパストラバーサルの……
Mintlify PlatformのGitHub Integration API(2025年11月15日以前のバージョン)には、リモート攻撃者がリポジトリの所有者および名前フィールドを通じて機微なリポジトリメタデータを取得できる脆弱性があり……