- 2025-09-01
複数の Schneider Electric 製品における不適切な権限管理の脆弱性
Schneider Electric が提供する複数の製品には、次の脆弱性が存在します。不適切な権限管理(CWE-269)- CVE-2025-8453
Schneider Electric が提供する複数の製品には、次の脆弱性が存在します。不適切な権限管理(CWE-269)- CVE-2025-8453
セイコーソリューションズ株式会社が提供するSkyBridge BASIC MB-A130には、OSコマンドインジェクションの脆弱性が存在します。
Memorial Sloan Kettering Cancer Center の Drupal 用 OAuth2 Client には、クロスサイトリクエストフォージェリの脆弱性が存在します。
Connect-i の Drupal 用 Opigno には、静的に保存されたコード内のディレクティブの不適切な無効化に関する脆弱性が存在します。
mtons の Mblog には、過度な認証試行の不適切な制限に関する脆弱性、インタラクション頻度の制御に関する脆弱性が存在します。
View Password project の Drupal 用 View Password には、クロスサイトスクリプティングの脆弱性が存在します。
mtons の Mblog には、過度な認証試行の不適切な制限に関する脆弱性、インタラクション頻度の制御に関する脆弱性が存在します。
インテルの Intel Power Gadget には、初期化に関する脆弱性、不適切な無害化に関する脆弱性が存在します。