- 2026-02-05
tarkov.devのTarkov Data ManagerにおけるSQL インジェクションの脆弱性
Tarkov Data ManagerはTarkovのアイテムデータを管理するツールです。commit 9bdb3a75a98a7047b6d70144eb1da1655d6992a8以前のバージョンには、webhookの編集およびスキャナ……
Tarkov Data ManagerはTarkovのアイテムデータを管理するツールです。commit 9bdb3a75a98a7047b6d70144eb1da1655d6992a8以前のバージョンには、webhookの編集およびスキャナ……
Tarkovデータマネージャーは、Tarkovのアイテムデータを管理するツールです。2025年1月2日以前には、トースト通知システムにリフレクト型クロスサイトスクリプティング(XSS)脆弱性が存在しており、攻撃者は悪意のあるURLを作成する……
Tarkovデータマネージャーは、Tarkovのアイテムデータを管理するツールです。2025年1月2日以前には、ログインエンドポイントに認証バイパスの脆弱性が存在しました。未認証のユーザーは、JavaScriptのプロトタイププロパティアク……
モデムが誤った暗号化キー情報要素(IE)を含むOTA登録承認を受信した際、一時的なDOSが発生します。
Mini Mouse 9.2.0には、認証されていないHTTPエンドポイントを介して攻撃者が任意のコマンドを実行できるリモートコード実行の脆弱性があります。攻撃者は/op=commandエンドポイントを悪用して、悪意のあるスクリプトコマンド……
Mini Mouse 9.2.0には、リモートの攻撃者が細工されたHTTPリクエストを通じて任意のシステムファイルやディレクトリにアクセスできるパストラバーサルの脆弱性が含まれています。攻撃者はファイルおよびパスのパラメータを操作することで……
Mini Mouse 9.3.0には、デバイス情報エンドポイントを介して攻撃者が機密のシステムディレクトリにアクセスできるパス・トラバーサルの脆弱性があります。攻撃者はAPIリクエストのファイルパスパラメーターを操作することで、/usr、/……
Tenda D151およびD301ルーターには、認証なしで設定をダウンロードできる脆弱性が存在します。この脆弱性により、リモートの攻撃者がルーターの設定ファイルを取得できる可能性があります。攻撃者は認証なしで管理者の認証情報を含む設定データ……
バージョン2.10.4より前の@tiptap/extension-linkパッケージには、リンクの設定または切り替え時に未検証のユーザー入力を許可するため、クロスサイトスクリプティング(XSS)の脆弱性があります。攻撃者はjavascrip……
LenelS2 NetBoxアクセス制御およびイベント監視システムのバージョン5.6.1以前には、認証済みリモートコード実行(RCE)の脆弱性が存在しており、これにより攻撃者が悪意のあるコマンドを実行できる可能性があります。