- 2026-01-28
SickのField Analyticsにおける情報漏えいに関する脆弱性
作成されたバックアップファイルは暗号化されておらず、バックアップファイルをダウンロードして解凍することで機密情報を収集される恐れがあります。
作成されたバックアップファイルは暗号化されておらず、バックアップファイルをダウンロードして解凍することで機密情報を収集される恐れがあります。
バックアップZIPはアプリケーションによって署名されていないため、攻撃者がバックアップZIPをダウンロードして改ざんし、再アップロードする可能性があります。これにより、攻撃者はサービスの構成を実行不能な状態に設定してアプリケーションを使用不……
メディアサーバーの認証トークンはランダム性が低いため、攻撃者が妥当なトークンを計算してアクティブユーザーのトークンを推測できる可能性があります。
アプリケーションは弱いパスワードハッシュ関数を使用しており、攻撃者が弱いパスワードハッシュを解析することによってFTPユーザーアカウントにアクセスできるようになります。
あるサービスが非推奨で安全でないTLSバージョンの使用をサポートしています。これにより、機密情報が漏えいしたり、予期しない方法でデータが改ざんされたり、他のユーザーやデバイスになりすますことが可能となります。その結果、デバイスの機密性と完全……
FTPサーバーのログイン機構は認証試行を制限しておらず、攻撃者がユーザーパスワードに対してブルートフォース攻撃を行うことが可能であり、それによりFTPサーバーが侵害される可能性があります。
サーバーは、資格情報が暗号化されていないチャネルを通じて平文で送信される認証方法をサポートしています。攻撃者がクライアントとこのサーバー間の通信を傍受すると、資格情報が漏洩する可能性があります。
このアプリケーションは複数のセキュリティヘッダーを適切に実装していません。これらのヘッダーは、例えばアプリケーションがiFrame内に表示されるのを防止し(クリックジャッキング攻撃を防ぐため)、注入された悪意のあるJavaScriptコード……
メモリ不足のデバイスでセキュアアプリケーションを起動すると、メモリが破損します。
メモリ操作中に不正なオフセット計算が原因で、バッファが重複してコピーされ、それによりメモリが破損する問題です。