- 2026-06-09
Termixにおける複数の脆弱性
Termixは、SSHターミナル、トンネリング、およびファイル編集機能を備えたウェブベースのサーバ管理プラットフォームです。バージョン2.3.2以前では、TermixファイルマネージャーコンポーネントのGET /ssh/file_manag……
Termixは、SSHターミナル、トンネリング、およびファイル編集機能を備えたウェブベースのサーバ管理プラットフォームです。バージョン2.3.2以前では、TermixファイルマネージャーコンポーネントのGET /ssh/file_manag……
TermixはSSH端末、トンネリング、ファイル編集機能を備えたウェブベースのサーバ管理プラットフォームです。バージョン2.3.2以前のTermixの`POST /users/totp/disable`および`POST /users/tot……
Termixは、SSHターミナル、トンネリング、およびファイル編集機能を備えたウェブベースのサーバ管理プラットフォームです。Termixのバージョン2.3.2より前の`POST /ssh/tunnel/connect`エンドポイントでは、ユ……
TermixはSSHターミナル、トンネリング、ファイル編集機能を備えたウェブベースのサーバ管理プラットフォームです。バージョン2.3.2以前のTermixのファイルマネージャ機能には、sessionIdパラメータの不適切な検証により重大なア……
ABB T-MAC Plusにおいて、外部の第三者がアクセス可能なファイルまたはディレクトリに関する脆弱性です。この問題はT-MAC Plusのバージョン4.0-24に影響を及ぼします。
システムログファイルは、暗号化されていないSMTPサーバー認証パスワードと機密の従業員企業識別データを一緒に出力します。これにより、情報漏えいのリスクが生じます。
残存しているデバッグモジュールには、内部のAWS Cognitoテストサンドボックス用に固定された資格情報が含まれており、資産が悪用されるリスクがあります。
重要な管理APIエンドポイントであるセルラーeSIM割り当て用のAPIが、呼び出し元の認証を検証しないため、リモートからプロファイルを書き換えたり削除したりすることが可能です。
内部のマルチメディアセッションアーカイブに認証なしでアクセス可能であり、さらに緩いクロスオリジンリソース共有(CORS)ルールのため、クロスサイトの情報窃取を助長しています。
細工されたMQTTメッセージがコマンドインジェクションを引き起こし、対象デバイス上でルート権限でコードを実行させる可能性があります。