- 2026-01-06
Bluditにおけるセッション固定に関する認証回避の脆弱性
Bludit におけるセッション固定の脆弱性により、攻撃者が管理者や他のユーザーに自分が選んだセッションIDを承認させることができた場合、サーバーの認証を回避される可能性があります。
Bludit におけるセッション固定の脆弱性により、攻撃者が管理者や他のユーザーに自分が選んだセッションIDを承認させることができた場合、サーバーの認証を回避される可能性があります。
Bluditにおいて、認証済みの攻撃者がImage APIを通じて任意のコードを実行できるセキュリティ脆弱性が確認されました。この脆弱性はファイルアップロードの不適切な処理に起因しており、悪意のあるユーザーがPHPファイルをアップロードして……
Bluditにおいて、APIトークンを知っている攻撃者がFile APIを通じて任意のファイルをアップロードできるセキュリティ脆弱性が確認されました。この脆弱性はファイルアップロードの不適切な処理に起因しており、悪意のある攻撃者がPHPファ……
AMTT Hotel Broadband Operation System(HiBOS)には、/manager/radius/server_ping.php エンドポイントに認証なしのコマンドインジェクション脆弱性が存在します。このアプリケ……
OpenCode Systems USSD Gateway OC Release: 5 バージョン 6.13.11 の getSubUsersByProvider 関数にはアクセス制御の不備が存在し、低レベルの権限を持つ攻撃者がユーザーレコ……
OpenCode Systems USSD Gateway OC Release: 5 において、反射型クロスサイトスクリプティング(XSS)の脆弱性が存在するため、攻撃者は細工されたペイロードを注入することでユーザーのブラウザ上で任意のJ……
OpenCode SystemsのUSSD Gateway OC Release 5には、/occontrolpanel/index.phpエンドポイントのSession IDパラメータを介してSQLインジェクションの脆弱性が存在します。
OpenCode Systems USSD Gateway OC Release: 5 バージョン 6.13.11 には、getSubUsersByProvider 関数の ID パラメータを介して SQLインジェクションの脆弱性が存在する……
NMIS/BioDoseソフトウェアV22.02およびそれ以前のバージョンには、プレーンテキストでハードコードされたパスワードを含む実行可能バイナリが存在しています。これらのハードコードされたパスワードによって、アプリケーションやデータベー……
NMIS/BioDose V22.02およびそれ以前のバージョンのインストールディレクトリのパスには、デフォルトで安全でないファイルパーミッションが設定されており、特定の導入シナリオにおいてクライアントワークステーション上のユーザーがプログ……