- 2026-01-19
iWTのFaceSentry Access Control System ファームウェアにおける重要な情報の平文保存に関する脆弱性
FaceSentry Access Control System 6.4.8には平文パスワード保存の脆弱性があり、攻撃者がデバイスのSQLiteデータベース内の暗号化されていない認証情報にアクセスできます。この脆弱性により、攻撃者は追加の認……
FaceSentry Access Control System 6.4.8には平文パスワード保存の脆弱性があり、攻撃者がデバイスのSQLiteデータベース内の暗号化されていない認証情報にアクセスできます。この脆弱性により、攻撃者は追加の認……
FaceSentryアクセス制御システム6.4.8には、認証情報を平文で送信する脆弱性があり、リモートの攻撃者が認証資格情報を傍受できる可能性があります。攻撃者は中間者攻撃を実行して、ネットワーク通信中のHTTPクッキー認証情報を取得するこ……
RustFSはRustで構築された分散オブジェクトストレージシステムです。バージョン1.0.0-alpha.13から1.0.0-alpha.78にかけて、RustFS IAMにおける欠陥のある`deny_only`ショートサーキットにより、……
RustFSはRustで構築された分散オブジェクトストレージシステムです。バージョン1.0.0-alpha.79以前では、`ImportIam`管理APIが`ImportIAMAction`ではなく`ExportIAMAction`を使用し……
Wikimedia FoundationのMediaWiki – UploadWizard拡張機能において、ウェブページ生成時の入力が不適切に無害化される脆弱性(XSSまたはクロスサイトスクリプティング)が存在し、これによりクロ……
Azure Container Appsにおけるコード生成の制御が不適切であったため(コードインジェクション)、不正な攻撃者がネットワークを介してコードを実行できる可能性があります。
esm.shはモダンなWeb開発向けのノービルドコンテンツ配信ネットワーク(CDN)です。バージョン136以前のesm.shのCDNサービスには、CSSをJavaScriptモジュールに変換する機能にテンプレートリテラルインジェクションの脆……
esm.shはモダンなWeb開発向けのノービルドコンテンツデリバリーネットワーク(CDN)です。バージョン136以前のesm.sh CDNサービスには、NPMパッケージのtarball展開時にパス・トラバーサルの脆弱性が存在していました。攻……
joserfcは、いくつかのJSON Object Signing and Encryption(JOSE)標準を実装したPythonライブラリです。バージョン1.3.3から1.3.5未満および1.4.0から1.4.2未満の期間では、Exc……
BiggiDroid Simple PHP CMS 1.0 に脆弱性が確認されました。影響を受けるのはコンポーネントAdmin Loginの /admin/login.php ファイルの不明な関数です。Username引数を操作することでS……