- 2026-01-13
AIRCのMyNETにおけるSQL インジェクションの脆弱性
MyNET v26.08.316 までのバージョンに、intmenu パラメータを介して認証されていない SQL インジェクションの脆弱性が含まれていることが判明しました。
MyNET v26.08.316 までのバージョンに、intmenu パラメータを介して認証されていない SQL インジェクションの脆弱性が含まれていることが判明しました。
SamsungVideoPlayer の Android 12 におけるバージョン 7.3.29.1 未満、Android 13 におけるバージョン 7.3.36.1 未満、Android 14 におけるバージョン 7.3.41.230 未……
Xapiには、仮想マシンやストレージリポジトリ(SR)のメタデータをバックアップおよびリストアする機能があります。メタデータはSR内の仮想ディスクイメージ(VDI)に保存され、主にバックアップやポータブルSRに利用されます。管理者が明示的に……
Xylus Themes WordPress Importer には、Webページ生成時の入力が適切に無害化されていないことによるクロスサイトスクリプティング(XSS)の脆弱性が存在し、リフレクト型XSS攻撃が可能です。この脆弱性は、Wor……
HCL MyCloudは、不適切なアクセス制御により認証されていないユーザーが権限を昇格できる脆弱性の影響を受けています。その結果、情報が漏洩したり、認証されていないユーザーによってサーバーサイドリクエストフォージェリ(SSRF)やサービス……
HCL AppScan Source <= 10.6.0 は、実行可能ファイルへの TLS/SSL 証明書の検証を適切に実施しません。
産業用制御システム(ICS)およびOT/IoTセキュリティを専門とするセキュリティ企業Nozomi Networks Labsが、カメラのゲストアカウントに対する権限管理が不十分であることを発見しました。メーカーはこの脆弱性の修正ファームウ……
ETAP Safety Manager 1.0.0.32 には、認証されていない攻撃者が悪意のある HTML や JavaScript を ‘action’ GET パラメータに注入できるクロスサイトスクリプティング……
ZSPACE Z4Pro+ 1.0.0440024 には脆弱性が存在します。この脆弱性は、コンポーネント HTTP POST リクエストハンドラの /v2/file/safe/open ファイル内にある zfilev2_api_open 関……
ZSPACE Z4Pro+ 1.0.0440024 に脆弱性が発見されました。影響を受けるのは、コンポーネントの HTTP POST リクエストハンドラの /v2/file/safe/status ファイル内に存在する zfilev2_ap……