- 2026-01-08
Signal KのSignal K Server等の複数製品におけるコードインジェクションの脆弱性
Signal K Serverは、船舶の中央ハブで動作するサーバーアプリケーションです。2.19.0以前のアプリストアインターフェースでは、管理者がREST APIエンドポイント経由でnpmパッケージをインストールできます。このエンドポイン……
Signal K Serverは、船舶の中央ハブで動作するサーバーアプリケーションです。2.19.0以前のアプリストアインターフェースでは、管理者がREST APIエンドポイント経由でnpmパッケージをインストールできます。このエンドポイン……
Cadmium CMS v.0.4.9には、/admin/content/filemanager/uploadsでバックグラウンドで任意のファイルをアップロードできる脆弱性が存在します。
Signal K Serverは、船舶の中央ハブ上で動作するサーバーアプリケーションです。バージョン2.19.0より前のバージョンには、認証されていない情報漏洩の脆弱性が存在し、あらゆるユーザーがSignal Kの完全なデータスキーマ、接続……
Yonyou KSOA 9.0にセキュリティ脆弱性が検出されました。この脆弱性はファイル /worksheet/agent_work_report.jsp の不明な部分に影響を与えます。引数IDの操作により、SQLインジェクションが発生する……
Signal K Serverは、ボートの中央ハブ上で動作するサーバーアプリケーションです。バージョン2.19.0未満には、認証されていない攻撃者がアクセスリクエストエンドポイント(`/signalk/v1/access/requests`……
TakesウェブフレームワークのTkFiles(バージョン2.0-SNAPSHOTまで)は、HTTPリクエストパスをファイルシステムで解決する前に正規化処理を行っていません。その結果、リモートの攻撃者はリクエストパスに../シーケンスを含め……
VeeVPN 1.6.1 には、VeePNService に引用符なしのサービスパス脆弱性が存在しており、リモートの攻撃者が起動時や再起動時に特権を昇格させてコードを実行できる可能性があります。攻撃者は、悪意のあるサービス名を指定することで……
Signal K Serverは、船の中央ハブ上で動作するサーバーアプリケーションです。バージョン2.19.0以前では、認証されていない攻撃者が `/skServer/validateBackup` エンドポイントを利用して、サーバーの内部……
Netun Solutions HelpFlash IoT(ファームウェア v18_178_221102_ASCII_PRO_1R5_50)におけるOTAファームウェアアップデート機構は、全デバイスで共通のハードコーディングされたWiFi認……
LSC Smart Connect Indoor IP Camera 1.4.13には、start_app.shにリモートコード実行(RCE)脆弱性が存在します。