- 2026-06-30
Ultimakerのultimaker curaにおけるコードインジェクションの脆弱性
UltiMaker Cura バージョン4.41および5.8.1以前のバージョンにおいて、ローカル攻撃者がCuraアプリケーションとCuraEngineプロセス間のプロセス間通信(IPC)メカニズム、ローカルホストのネットワークスタック、お……
UltiMaker Cura バージョン4.41および5.8.1以前のバージョンにおいて、ローカル攻撃者がCuraアプリケーションとCuraEngineプロセス間のプロセス間通信(IPC)メカニズム、ローカルホストのネットワークスタック、お……
HCL BigFix Service Management (SM) は、バックエンドの内部アプリケーションと通信している間に、短時間の間、十分に保護されていない資格情報に対して脆弱性があります。この脆弱性により、資格情報が流出した場合に攻……
HCL BigFix Service Management(SM)は、スプレッドシートファイル(CSV、XLS、XLSX)を処理または配布する前に、適切にサニタイズや安全なレンダリングを行いません。そのため、攻撃者はデータフィールドを悪用し……
RUGGEDCOM ROX MX5000(すべてのバージョン V2.17.1)、RUGGEDCOM ROX MX5000RE(すべてのバージョン V2.17.1)、RUGGEDCOM ROX RX1400(すべてのバージョン V2.17.1……
RUGGEDCOM ROX MX5000(V2.17.1未満の全バージョン)、RUGGEDCOM ROX MX5000RE(V2.17.1未満の全バージョン)、RUGGEDCOM ROX RX1400(V2.17.1未満の全バージョン)、R……
RUGGEDCOM ROX MX5000(バージョンV2.17.1未満の全バージョン)、RUGGEDCOM ROX MX5000RE(バージョンV2.17.1未満の全バージョン)、RUGGEDCOM ROX RX1400(バージョンV2.1……
Flowiseのバージョン3.0.6以前には、/api/v1/get-upload-fileおよび/api/v1/openai-assistants-file/downloadエンドポイントのchatIdパラメータに任意のファイル読み取りの……
Flowiseには保護されていない/api/v1/account/registerエンドポイントに認証バイパスの脆弱性が存在し、認証されていない攻撃者がユーザーアカウントを作成できる問題があります。リモートの攻撃者はこのエンドポイントを悪用……
Flowiseのバージョン3.0.10以前には、未検証のパスワード変更の脆弱性があります。認証済みユーザーは、現在のパスワードや追加の検証を提供することなく、アカウント設定のセキュリティセクションを通じてアカウントのパスワードを変更できます……
不正なユーザーがOpenText Access Managerに影響を与えるAPIコールを通じて設定を変更できます。この問題はAccess Managerのバージョン5.1.3以前に影響を与えます。