- 2025-12-26
Kentico Xperienceの認可回避による権限昇格の脆弱性
Kentico Xperience におけるアクセス制御バイパスの脆弱性により、管理者が認可されていないリクエストを介してグローバル管理者のユーザ権限を変更できてしまいます。攻撃者は、ユーザ権限レベルを操作することで、グローバル管理者アカウ……
Kentico Xperience におけるアクセス制御バイパスの脆弱性により、管理者が認可されていないリクエストを介してグローバル管理者のユーザ権限を変更できてしまいます。攻撃者は、ユーザ権限レベルを操作することで、グローバル管理者アカウ……
Kentico Xperience に格納型クロスサイトスクリプティング(XSS)の脆弱性が存在し、攻撃者は特別に細工されたオブジェクト名を含むエラーメッセージを利用して悪意のあるスクリプトを挿入できます。その結果、管理者が管理インターフェ……
Kentico Xperienceには情報漏洩の脆弱性が存在し、認証済みユーザーがライブサイトのウィジェットプロパティダイアログを通じて機密性の高いシステムオブジェクトを閲覧できる可能性があります。攻撃者がこの脆弱性を悪用すると、適切なアク……
Kentico Xperienceには、認証済みユーザーが「データの読み取り」権限を持つ場合、MVCフォームのファイルアップローダーコンポーネントを通じて任意のファイルタイプをアップロードできる無制限ファイルアップロードの脆弱性があります。……
Kentico Xperience における情報漏えいの脆弱性により、ユーザがサードパーティドメインとやり取りする際、HTTP Referer ヘッダーを通じて仮想コンテキスト URL が漏洩する可能性があります。ページビルダーでの操作やリ……
NI LabVIEW の LVResFile::FindRsrcListEntry() には、破損した VI ファイルを解析する際にスタックベースのバッファオーバーフローの脆弱性が存在します。この脆弱性によって、情報漏洩や任意のコード実行が……
sentry!sentry_span_set_data() には、破損した VI ファイルを解析する際に使用後解放(Use-After-Free)の脆弱性が存在します。この脆弱性によって、情報漏洩や任意のコードが実行される可能性があります。……
NI LabVIEW の LVResFile::FindRsrcListEntry() には、破損した VI ファイルを解析する際に、境界外読み取りの脆弱性が存在します。この脆弱性が悪用されると、情報漏洩や任意のコード実行が発生する可能性が……
NI LabVIEWのlvre!ExecPostedProcRecPost()において、破損したVIファイルを解析する際に境界外読み取りの脆弱性が存在します。この脆弱性によって、情報漏洩や任意のコード実行が発生する可能性があります。攻撃者が……
NI LabVIEW の lvre!DataSizeTDR() には、破損した VI ファイルを解析する際に、境界外読み取りの脆弱性が存在します。この脆弱性により、情報漏洩や任意のコード実行が発生する可能性があります。攻撃者が特別に細工した……