- 2026-08-17
アドビの(Content Authenticity Initiative) c2pa-web等の複数製品におけるサーバサイドのリクエストフォージェリの脆弱性
CAIコンテンツクレデンシャルは、権限昇格を引き起こす可能性のあるサーバーサイドリクエストフォージェリ(SSRF)脆弱性の影響を受けています。この問題を悪用するには、被害者が悪意のあるURLを訪問するか、改ざんされたウェブページとやり取りす……
CAIコンテンツクレデンシャルは、権限昇格を引き起こす可能性のあるサーバーサイドリクエストフォージェリ(SSRF)脆弱性の影響を受けています。この問題を悪用するには、被害者が悪意のあるURLを訪問するか、改ざんされたウェブページとやり取りす……
WatchGuard Fireware OS の WebUI におけるクロスサイトリクエストフォージェリ(CSRF)脆弱性により、リモートの攻撃者が認証済みの管理者を悪意のあるウェブページに誘導すると、Fireware Web UI でサー……
WatchGuard Fireware OSの不適切なデシリアライズの脆弱性により、他の脆弱性を介してローカルファイルシステムへの書き込み権限を取得した攻撃者が、portaldユーザーのコンテキストで任意のコードを実行できます。この脆弱性は……
WatchGuard FireboxシステムのFireware OS Web UIにおけるパストラバーサルの脆弱性により、特権を持つ認証済みのリモート攻撃者が昇格されたシステムプロセスのコンテキストで任意のコードを実行できる可能性があります……
WatchGuard Fireware OSには、バックアップ/復元機能を介してバックアップイメージを処理する際にファームウェア検証をバイパスする脆弱性が含まれています。認証された管理者は、この脆弱性を悪用して改ざんされたファームウェアイメ……
認証された管理者は、put_dataエンドポイントに不正な形式または細工されたデータを送信することで、Fireware管理Web UIにおいてサービス拒否(DoS)状態を引き起こす可能性があります。このエンドポイントは攻撃者が提供した入力を……
WatchGuard Fireware OSには、IKEv2を使用するモバイルユーザVPNのLDAP認証において、競合状態が原因でユースアフターフリーの脆弱性が存在します。リモートの未認証攻撃者は、この脆弱性を悪用して、外部LDAP認証サー……
WatchGuard Fireware OSにおけるヌルポインタ参照の脆弱性により、リモートの認証されていない攻撃者が特別に細工されたIKEv2メッセージを送信することでサービス拒否(DoS)状態を引き起こす可能性があります。この脆弱性は、……
WatchGuard Fireware OS の networkd プロセスにおける境界外書き込みの脆弱性により、認証された権限を持つユーザーが、管理用ウェブUIへの特別に細工されたリクエストを介して任意のコードを実行する可能性があります。
Vitec Flamingo 4.12.2には、admin/ajax/gen_graphs.phpエンドポイントに認証不要のOSコマンドインジェクションの脆弱性が存在します。この脆弱性により、遠隔の認証されていない攻撃者が、start、en……