- 2026-06-08
Open JS FoundationのNode Version Manager (NVM)におけるOS コマンドインジェクションの脆弱性
nvm(Node Version Manager)バージョン0.40.4までには、設定されたNode.js/io.jsミラーから提供されるバージョン文字列に含まれる任意のコマンドを実行される脆弱性があります。例えば、`nvm install……
nvm(Node Version Manager)バージョン0.40.4までには、設定されたNode.js/io.jsミラーから提供されるバージョン文字列に含まれる任意のコマンドを実行される脆弱性があります。例えば、`nvm install……
HCL iControlはエクスポートされるCSVファイルにCSVインジェクションの脆弱性が存在しました。この脆弱性はリフレクト型クロスサイトスクリプティングに該当します。原因は入力パラメータのサニタイズが不十分であったことによります。
HCL iControl v4.0.0は、未処理例外によりスタックトレース情報が漏洩する脆弱性の影響を受けていました。このエラーは、アプリケーションのJavaScriptコード内で未定義のプロパティにアクセスしようとしたために発生します。具……
HCL iControlはセキュリティヘッダーが欠如している脆弱性の影響を受けました。このため、最新のウェブブラウザの組み込みXSSフィルタリング機能を有効にすることでクロスサイトスクリプティング(XSS)攻撃が可能となります。
HCL iControlはCookie属性の欠落に関する脆弱性の影響を受けました。アプリケーションでは、SecureやSameSiteを含むいくつかの重要なCookie属性が欠落していることが確認されました。また、path属性がルートに設定……
HCL iControlは、弱い入力検証の脆弱性の影響を受けました。この脆弱性は、アーキテクチャのセキュリティ手法の実装中に発生します。特定の型であることが期待される入力を受け取りますが、その入力が実際に期待される型であるかを検証しないか、……
Acer Care Centerにおいて、ACCSvcサービスが弱いセキュリティ記述子を持つ名前付きパイプを作成する脆弱性が特定されました。この脆弱性により、認証されたローカルユーザーがパイプに接続し、特別に細工されたメッセージ(メッセージ……
アカウント検証エンドポイント /v1/User/validate は、予測可能な識別文字列を繰り返すことでクロール可能な包括的なユーザープロファイルデータを返します。
デバイス切断APIルーチン内の検証ロジックが弱いため、リモートの攻撃者が無関係のユーザー端末のバインドを強制的に解除し、深刻なサービス拒否を引き起こします。
小売用ビルドに工学診断および工場レベルの診断ソフトウェアが残されて露出しており、悪意のあるアプリが内部NVRAMレジスタに書き込む権限を持つことが可能になっています。