- 2026-06-08
エイサーのAcer Connect M6E 5G Firmwareにおける情報漏えいに関する脆弱性
このデバイスは、静的なゼロで埋められた初期化ベクトル(IV)を使用してAES-CBCでデータを暗号化しているため、リプレイ攻撃や既知の平文復号に対して脆弱となっています。
このデバイスは、静的なゼロで埋められた初期化ベクトル(IV)を使用してAES-CBCでデータを暗号化しているため、リプレイ攻撃や既知の平文復号に対して脆弱となっています。
ブロードキャストイベントにより、悪意のあるソフトウェアがデバイスのデフォルトのモバイルデバイス管理(MDM)エンドポイントアドレスを書き換えて、管理権限を外部の攻撃者に移すことが可能になります。
高リスクのTrustAllCertsルーチンは標準のTLS証明書検証を無効にします。これはハードコーディングされたDES対称暗号鍵と組み合わせることで、中間者攻撃者(MITM)がネットワークトラフィックを復号できる可能性を生じさせます。
システムのBinder境界が未検証のパススルーATコマンドを受け入れるため、ローカルアプリケーションはベースバンドファイルを読み取ったりセルラー接続を無効化したりする権限を持ちます。
受信VPNネットワークプロファイル設定は特殊文字を安全に処理できず、悪意のある構成ファイルを介してコマンドインジェクションを引き起こす可能性があります。
Drupal avatar_uploader 7.x-1.0-beta8 には、認証されていない攻撃者が file パラメータを操作することで悪意のあるスクリプトを注入できるリフレクト型クロスサイトスクリプティングの脆弱性があります。攻撃者……
HuggingFace transformersライブラリのバージョン5.3.0未満のすべてのバージョンには、重大なリモートコード実行の脆弱性が存在します。この脆弱性により、攻撃者は悪意のある`config.json`ファイルを作成し、その……
FlowIntel バージョン 3.3.0 までの app/case/task.py にある外部参照URLプローブ機能には、サーバー側リクエスト偽造(SSRF)脆弱性が存在します。攻撃者は外部参照URLを送信することで、アプリケーションサー……
Kiro CLI 1.28.0未満のバージョンには、ツール認証プロンプトの入力ソース検証が欠如しているため、ローカルの攻撃者がstdin経由でkiro-cliにパイプされる内容を細工し、ユーザーの承認なしにシェルコマンドを含む任意のツールを……
Securly Chrome拡張機能のバージョン3.0.7は、content13.min.jsをコンテンツスクリプトとしてchrome.scripting.registerContentScripts()を介して動的に登録します。このスクリ……