- 2026-04-20
Apache Software FoundationのApache ActiveMQ等の複数製品における複数の脆弱性
Apache ActiveMQ BrokerおよびApache ActiveMQにおける不適切な入力検証および不適切なコード生成制御(コードインジェクション)の脆弱性です。Apache ActiveMQ Classicは、Webコンソールの……
Apache ActiveMQ BrokerおよびApache ActiveMQにおける不適切な入力検証および不適切なコード生成制御(コードインジェクション)の脆弱性です。Apache ActiveMQ Classicは、Webコンソールの……
Terminal Services Manager 3.2.1にはローカルバッファオーバーフローの脆弱性が存在し、コンピュータ名フィールドに過度に長い文字列を入力することで攻撃者がアプリケーションをクラッシュさせることができます。攻撃者はコ……
Encrypt PDF 2.3にはバッファオーバーフローの脆弱性があり、ローカルの攻撃者はパスワードフィールドに過度に長い文字列を入力することでアプリケーションをクラッシュさせることが可能です。攻撃者は設定ダイアログのユーザーパスワードまた……
Tomabo MP4 Converter 3.25.22には、名前フィールドに過度に長い文字列を入力することで、ローカルの攻撃者がアプリケーションをクラッシュさせることができるサービス拒否の脆弱性があります。攻撃者は、ビデオ/オーディオフォ……
Selfie Studio 2.17には、Resize Image機能にサービス拒否の脆弱性が存在し、ローカルの攻撃者が過度に長いバッファを供給することでアプリケーションをクラッシュさせることができます。攻撃者は、New WidthまたはN……
SpotPaltalk 1.1.5には登録コード入力欄にサービス拒否の脆弱性があります。ローカルの攻撃者は過度に長い文字列を送信することでアプリケーションをクラッシュさせることが可能です。攻撃者は登録時に名前やキー欄に1000文字のバッファ……
Lyric Video Creator 2.1には、攻撃者が不正な形式のMP3ファイルを処理することでアプリケーションをクラッシュさせるサービス拒否の脆弱性があります。攻撃者は、過剰に大きなバッファを持つ細工されたMP3ファイルを作成し、曲……
Lyric Maker 2.0.1.0にはバッファオーバーフローの脆弱性が存在し、ローカルの攻撃者がタイトルフィールドに過度に長い文字列を入力することでアプリケーションをクラッシュさせる可能性があります。攻撃者はタイトル入力欄に5000バイ……
Magic Iso Maker 5.5 build 281には、シリアルコード登録フィールドにバッファオーバーフローの脆弱性が含まれており、ローカル攻撃者が過大な入力を送信することでアプリケーションをクラッシュさせる可能性があります。攻撃者……
TransMac 12.3にはボリューム名フィールドにバッファオーバーフローの脆弱性が存在します。ローカル攻撃者は過度に長い文字列を供給することでアプリケーションをクラッシュさせることができます。攻撃者は1000文字の繰り返し文字からなる悪……