- 2025-09-05
Androidアプリ「Yahoo!ショッピング」におけるアクセス制限不備の脆弱性
LINEヤフー株式会社が提供するAndroidアプリ「Yahoo!ショッピング」には、Custom URL Scheme ハンドラーにおけるアクセス制限不備の脆弱性が存在します。
LINEヤフー株式会社が提供するAndroidアプリ「Yahoo!ショッピング」には、Custom URL Scheme ハンドラーにおけるアクセス制限不備の脆弱性が存在します。
Delta Electronicsが提供するEIP Builderには、XML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。
富士電機が提供するFRENIC-Loader 4には、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
NTT東日本株式会社(NTT東日本)およびNTT西日本株式会社(NTT西日本)が提供するWeb Caster V130には、クロスサイトリクエストフォージェリの脆弱性が存在します。
株式会社Gunosyが提供するスマートフォンアプリ「グノシー」には、送信データへの機微な情報の挿入の脆弱性が存在します。
セイコーソリューションズ株式会社が提供するSkyBridge BASIC MB-A130には、OSコマンドインジェクションの脆弱性が存在します。
コニカミノルタ株式会社が提供するbizhubシリーズには、不正な形式のファイルをインポートすることによりサービス運用妨害(DoS)を引き起こされる脆弱性が存在します。