- 2025-12-26
シーメンスの RUGGEDCOM ROX II ファームウェアにおけるコマンドインジェクションの脆弱性
シーメンスの RUGGEDCOM ROX II ファームウェアには、コマンドインジェクションの脆弱性が存在します。
シーメンスの RUGGEDCOM ROX II ファームウェアには、コマンドインジェクションの脆弱性が存在します。
シーメンスの RUGGEDCOM ROX II ファームウェアには、インジェクションに関する脆弱性が存在します。
IBM の Linux 用 Aspera HTTP Gateway には、重要な情報の平文での送信に関する脆弱性が存在します。
IBM の IBM Security QRadar SIEM には、ディレクトリリスティングによる情報漏えいに関する脆弱性が存在します。
Redboltz の async_mqtt には、解放済みメモリの使用に関する脆弱性が存在します。
Digiever DS-2105 Pro 3.1.0.71-11 デバイスには、time_tzsetup.cgi にコマンドインジェクションの脆弱性が存在します。なお、この脆弱性はメンテナーによるサポートが終了した製品のみに影響します。
Kentico Xperience に存在する HTML インジェクションの脆弱性により、攻撃者はエンコードされていないフォームフィールドを介して悪意のある HTML 値をフォーム送信メールに挿入できます。エンコードされていないフォーム値に……
Kentico Xperienceには、保存型クロスサイトスクリプティングの脆弱性があり、攻撃者がフォームのリダイレクトURL設定を介して悪意のあるスクリプトを注入できます。その結果、検証されていないフォーム設定を通じて、ユーザーのブラウザ……
Kentico XperienceにおけるCRLFインジェクションの脆弱性により、攻撃者はルーティングエンジンでの不適切なエンコーディングを利用してURLクエリストリングのリダイレクトを操作できます。これにより、ヘッダーインジェクションが可……