- 2026-01-06
FaceSentry Access Control Systemにおけるユーザー操作を乗っ取られるおそれがある認証処理の脆弱性
FaceSentry Access Control System 6.4.8 にはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在し、攻撃者がユーザーの同意なしに管理者権限の操作を実行できることが確認されています。攻撃者は、細工……
FaceSentry Access Control System 6.4.8 にはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在し、攻撃者がユーザーの同意なしに管理者権限の操作を実行できることが確認されています。攻撃者は、細工……
FaceSentry Access Control System 6.4.8 には、wwwuser アカウントのハードコードされた SSH 認証情報による深刻な認証の脆弱性が存在します。攻撃者は安全でない sudoers 設定を悪用し、認証……
FLIR AX8 サーマルカメラ バージョン 1.32.16 には、リモートの攻撃者が認証せずにライブビデオストリームへアクセスできる脆弱性があります。攻撃者は、VLC や FFmpeg などのツールを使用して RTSP ストリームに直接接……
FLIR AX8サーマルカメラ バージョン1.32.16には、変更できないハードコードされたSSHおよびウェブパネルの認証情報が含まれています。攻撃者はこれらの永続的な認証情報を悪用し、事前定義されたユーザー名とパスワードの組み合わせを使用……
Ajax Load Moreプラグイン(バージョン2.8.1.2未満)は、一部のAJAXアクションに認証が実装されていないため、サブスクライバーなどの認証済みユーザーが任意のファイルをアップロードおよび削除できる可能性があります。
myBB Forums 1.8.26 には、フォーラム管理システムに保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性により、認証された管理者が新しいフォーラムを作成する際に悪意のあるスクリプトを挿入できます。攻撃……
Atom CMS 2.0には、認証されていないSQLインジェクションの脆弱性が存在し、リモートの攻撃者が検証されていないパラメータを通じてデータベースクエリを操作することができます。攻撃者は、管理者インデックスページの「id」パラメータに悪……
WebTareas 2.4には、webTareasSIDクッキーパラメータにSQLインジェクションの脆弱性が存在しており、認証されていない攻撃者がデータベースクエリを操作できる可能性があります。攻撃者はエラーを利用した手法やタイミングベース……
WebTareas 2.4には、認証済みユーザーがチャットの写真アップロード機能を通じて悪意のあるPHPファイルをアップロードできるファイルアップロードの脆弱性があります。攻撃者は、任意のコードを含むPHPファイルを/files/Messa……
EasyPHP Webserver 14.1には、リモートの低権限ユーザーがSecurityManagerの制限を回避し、ドキュメントルート外のファイルにアクセスできるパストラバーサルの脆弱性が存在します。攻撃者は、/..%5c..%5c ……