- 2026-01-06
NMIS/BioDoseにおけるSQLアカウントのデフォルトsysadmin権限によりリモートコード実行が可能となる脆弱性
NMIS/BioDose V22.02およびそれ以前のバージョンは、Microsoft SQL Serverデータベースに依存しています。SQLユーザーアカウント「nmdbuser」や他に作成されたアカウントには、デフォルトでsysadmi……
NMIS/BioDose V22.02およびそれ以前のバージョンは、Microsoft SQL Serverデータベースに依存しています。SQLユーザーアカウント「nmdbuser」や他に作成されたアカウントには、デフォルトでsysadmi……
NMIS/BioDose V22.02およびそれ以前のバージョンでは、データベースへのアクセスに共通のSQL Serverユーザーアカウントが使用されていました。クライアントアプリケーションでのユーザーアクセスは、クライアントソフトウェア内……
CentralSquare Community Development 19.5.7には、フォームフィールドにクロスサイトスクリプティング(XSS)の脆弱性が存在します。
Tuya SDK 6.5.0(AndroidおよびiOS向け)のOAuth実装にはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在します。この脆弱性はTuya Smart、Smartlifeモバイルアプリ、およびSDKを統合した……
WellSky Harmony バージョン 4.1.0.2.83 の ‘xmHarmony.asp’ エンドポイントのログイン機能にはSQLインジェクションの脆弱性が存在します。’TXTUSERID……
Sunbird Power IQ 9.2.0 APIにはエラー型SQLインジェクションの脆弱性が存在します。この脆弱性は、入力値が適切に検証されていない配列を扱う古いAPIエンドポイントが原因で発生します。その結果、攻撃者がSQLクエリを操……
Dellモニター向けのPortrait Dell Color Managementアプリケーション(バージョン3.3.008まで)に問題が発見されました。インストールおよびアンインストール時に作成される一時フォルダの権限設定が不十分であるた……
Grassroot DICOM 3.024のJPEGBITSCodec::InternalCode機能には、バッファ外読み取りの脆弱性が存在します。特別に細工されたDICOMファイルによって情報が漏洩する可能性があります。攻撃者は悪意のある……
AudioLinkコンポーネントにおける保護されていないサービスが原因で、ローカルの攻撃者が許可されていないサービス呼び出しを通じてシステムファイルを上書きできる可能性があります。
Zimbra Collaboration (ZCS) バージョン 10.0 および 10.1 の Webmail Classic UI には、ユーザー入力のリクエストパラメータが RestFilter サーブレットで適切に処理されていないた……