- 2026-03-05
EspoCRMにおけるユーザ制御の鍵による認証回避に関する脆弱性
EspoCRM 5.8.5には認証の脆弱性があり、攻撃者が認可ヘッダーを操作することで他のユーザーアカウントにアクセスできます。攻撃者はBasic AuthorizationおよびEspo-Authorizationトークンをデコードして改……
EspoCRM 5.8.5には認証の脆弱性があり、攻撃者が認可ヘッダーを操作することで他のユーザーアカウントにアクセスできます。攻撃者はBasic AuthorizationおよびEspo-Authorizationトークンをデコードして改……
BroadcastController.java の broadcastIntentLockedTraced において、コードの論理エラーによりペアリングされたコンパニオン電話のバックグラウンドから任意のアクティビティを起動できる可能性があ……
btm_ble_sec.ccの複数の関数において、無効なエラー処理により暗号化されていない通信が発生する可能性があります。これにより、追加の実行権限を必要とせずにリモート(近接/隣接)から情報が漏洩する恐れがあります。この問題はユーザーの操……
Chamiloは学習管理システムです。Chamiloは認証後のpharのアンシリアライズ処理に影響を受け、この問題によりバージョン1.11.12から1.11.26までの範囲でリモートコード実行(RCE)が可能になります。仮想化プラグインvc……
Chamiloは学習管理システムです。バージョン1.11.28以前では、OpenId機能により、誰でもサーバーの代理として任意のURLにリクエストを送信でき、不正認証のブラインドSSRF脆弱性が発生します。この問題はバージョン1.11.28……
IBM DataStage on Cloud Pak for Data 5.1.2から5.3.0までのバージョンにおいて、認証されたユーザーがジョブサブルーチンコンポーネントを通じてユーザーから提供された入力を適切に検証しなかったため、シス……
IBM DataStage on Cloud Pak for Data 5.1.2から5.3.0において、ユーザー定義関数コンポーネントを通じてユーザーが提供した入力が適切に検証されなかったため、認証済みユーザーがシステム上で通常のユーザー……
IBM DataStage on Cloud Pak for Data 5.1.2から5.3.0において、認証されたユーザーがラップされたコマンドコンポーネントを通じてユーザーが提供した入力の検証が不適切であるため、通常のユーザープリビレッ……
認証されていない攻撃者がNesterSoft WorkTimeのサーバーAPIエンドポイントを呼び出す際にOSコマンドを注入することができます。WorkTimeサーバーからWorkTimeクライアントを生成およびダウンロードするためのサーバ……
UsageEvents.java の UsageEvents において、不適切な境界チェックにより境界外書き込みが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が引き起こされる可能性があります。攻撃には……