- 2026-08-17
VITECのFlamingoにおけるOS コマンドインジェクションの脆弱性
Vitec Flamingo 4.12.2には、admin/ajax/ping.phpエンドポイントに認証なしでOSコマンドをインジェクションできる脆弱性があります。この脆弱性は、シェル引数処理における二重評価の欠陥を悪用することで、リモー……
Vitec Flamingo 4.12.2には、admin/ajax/ping.phpエンドポイントに認証なしでOSコマンドをインジェクションできる脆弱性があります。この脆弱性は、シェル引数処理における二重評価の欠陥を悪用することで、リモー……
コントローラー6000およびコントローラー7000の診断ウェブインターフェースにおける未検出の例外(CWE-248)は、認証および認可されたオペレーターが特定のリクエストを送信することでコントローラーの再起動を引き起こし、一時的にサービス拒……
T20リーダーにおける未捕捉例外(CWE-248)は、認証および認可されたオペレーターが特定のリクエストを送信することで再起動を引き起こし、一時的にサービス拒否をもたらします。影響を受けるコマンドセンターのバージョンは以下のとおりです。 *……
BlackBerry UEM 12.23.0 QF8およびそれ以前のBlackBerry UEM管理コンソールには不適切な入力検証が存在し、それにより任意のファイルをダウンロードされたりサービス拒否が発生したりする可能性があります。
BlackBerry UEMのBlackBerry UEM管理コンソールにおいて、Webページ生成時の入力の不適切な無害化により、クロスサイトスクリプティング(XSS)が発生する脆弱性があります。この問題はUEMバージョン12.23.0 Q……
VSee Clinic 7.1.26およびAPI 1.3.0には、/v1.3.0/api/filesエンドポイントにおける安全でない直接オブジェクト参照(IDOR)脆弱性が存在します。認証された攻撃者は、’remark̵……
CAIコンテンツクレデンシャルズは、パス名の制限不備により制限付きディレクトリへのパストラバーサル(パス・トラバーサル)脆弱性が存在し、これによって任意のファイルシステムを読み取ることが可能になる恐れがあります。攻撃者はこの脆弱性を悪用し、……
CAIコンテンツクレデンシャルは整数オーバーフローまたはラップアラウンドの脆弱性の影響を受けており、これによりアプリケーションのサービス拒否(DoS)を引き起こす可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ……
CAIコンテンツクレデンシャルには、整数オーバーフローまたはラップアラウンドの脆弱性が存在し、アプリケーションのサービス拒否を引き起こす可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否の状態を発生……
CAIコンテンツクレデンシャルは、アプリケーションのサービス拒否につながる制御されていないリソース消費の脆弱性の影響を受けています。攻撃者はこの脆弱性を悪用してシステムリソースを枯渇させ、アプリケーションをサービス拒否状態にさせる可能性があ……