- 2026-02-04
Honeywell International Inc.のLenelS2 NetBoxにおけるOS コマンドインジェクションの脆弱性
LenelS2 NetBoxアクセス制御およびイベント監視システムのバージョン5.6.1以前のすべてのバージョンには認証不要のリモートコード実行(RCE)の脆弱性が存在し、これにより攻撃者は権限を昇格させて悪意のあるコマンドを実行できます。
LenelS2 NetBoxアクセス制御およびイベント監視システムのバージョン5.6.1以前のすべてのバージョンには認証不要のリモートコード実行(RCE)の脆弱性が存在し、これにより攻撃者は権限を昇格させて悪意のあるコマンドを実行できます。
LenelS2 NetBoxアクセス制御およびイベント監視システムのバージョン5.6.1以前には、ハードコードされた認証情報が含まれていることが発見されました。これにより、攻撃者は認証要件を回避できます。
エレコム株式会社が提供する複数の無線 LAN ルーターには、OS コマンドインジェクション (CWE-78) の脆弱性が存在します。この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いまし……
SiYuanはセルフホスト型のオープンソース個人知識管理ソフトウェアです。バージョン0.0.0-20251202123337-6ef83b42c7ceおよびそれ以前のバージョンには、ZipSlipに対して脆弱なimportZipMd関数が含……
QloAppsのバージョン1.7.0およびそれ以前のホテルレビュー機能では、無制限のファイルアップロードの脆弱性により、認証されていないリモート攻撃者がリモートコードを実行する可能性があります。
realmeインターネットブラウザv.45.13.4.1には、組み込みのHeyTap/ColorOSブラウザを介して細工されたウェブページによって、リモートの攻撃者が任意のコードを実行できる問題があります。
従業員休暇管理システムv.2.1のmanage-employee.phpコンポーネントにおけるクロスサイトリクエストフォージェリ(CSRF)脆弱性により、リモートの攻撃者が権限を昇格させることが可能です。
RuoYi-Vue-Plusのバージョン5.5.1およびそれ以前のsnailjobコンポーネントにおいて、/snail-job/workflow/check-node-expressionインターフェースはQLExpress式を実行できます……
JimuReport のバージョン 2.1.3 以前には、ユーザーが制御する H2 JDBC URL の処理時にリモートコード実行の脆弱性が存在します。アプリケーションは攻撃者が提供した JDBC URL を直接 H2 ドライバーに渡すため……
BinanceのTrust Wallet CoreにあるPublicKey::verify()メソッドにはバッファオーバーリードの脆弱性が存在します。この脆弱性はコミット5668c67以前のバージョンにあり、攻撃者が細工された入力を利用する……