- 2026-01-08
Signal KのSignal K Server等の複数製品におけるスプーフィングによる認証回避に関する脆弱性
Signal K Serverは、船の中央ハブで動作するサーバーアプリケーションです。バージョン2.19.0より前のアクセスリクエストシステムには、情報漏洩の脆弱性と連動し、管理者に対して説得力あるソーシャルエンジニアリング攻撃を可能にする……
Signal K Serverは、船の中央ハブで動作するサーバーアプリケーションです。バージョン2.19.0より前のアクセスリクエストシステムには、情報漏洩の脆弱性と連動し、管理者に対して説得力あるソーシャルエンジニアリング攻撃を可能にする……
Signal K Serverは、ボートの中央ハブ上で動作するサーバーアプリケーションです。バージョン2.19.0より前のバージョンには、認証なしでJWT認証トークンを盗み出すために連鎖的に悪用できる2つの脆弱な機能が存在します。攻撃者は、……
Signal K Serverは、船舶の中央ハブで動作するサーバーアプリケーションです。2.19.0以前のアプリストアインターフェースでは、管理者がREST APIエンドポイント経由でnpmパッケージをインストールできます。このエンドポイン……
Signal K Serverは、船舶の中央ハブ上で動作するサーバーアプリケーションです。バージョン2.19.0より前のバージョンには、認証されていない情報漏洩の脆弱性が存在し、あらゆるユーザーがSignal Kの完全なデータスキーマ、接続……
Signal K Serverは、ボートの中央ハブ上で動作するサーバーアプリケーションです。バージョン2.19.0未満には、認証されていない攻撃者がアクセスリクエストエンドポイント(`/signalk/v1/access/requests`……
TakesウェブフレームワークのTkFiles(バージョン2.0-SNAPSHOTまで)は、HTTPリクエストパスをファイルシステムで解決する前に正規化処理を行っていません。その結果、リモートの攻撃者はリクエストパスに../シーケンスを含め……
VeeVPN 1.6.1 には、VeePNService に引用符なしのサービスパス脆弱性が存在しており、リモートの攻撃者が起動時や再起動時に特権を昇格させてコードを実行できる可能性があります。攻撃者は、悪意のあるサービス名を指定することで……
Signal K Serverは、船の中央ハブ上で動作するサーバーアプリケーションです。バージョン2.19.0以前では、認証されていない攻撃者が `/skServer/validateBackup` エンドポイントを利用して、サーバーの内部……
Netun Solutions HelpFlash IoT(ファームウェア v18_178_221102_ASCII_PRO_1R5_50)におけるOTAファームウェアアップデート機構は、全デバイスで共通のハードコーディングされたWiFi認……
LSC Smart Connect Indoor IP Camera 1.4.13には、start_app.shにリモートコード実行(RCE)脆弱性が存在します。