- 2025-11-04
Optical Disc Archive Software (Windows版)における引用符で囲まれていないファイルパスの脆弱性
ソニー株式会社が提供するOptical Disc Archive Software (Windows版)はWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
ソニー株式会社が提供するOptical Disc Archive Software (Windows版)はWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
Progress Software Corporationが提供するProgress Flowmonには、認証後に実行されるOSコマンドインジェクションの脆弱性が存在します。
IBM の IBM Concert Software には、ヒープインスペクションに関する脆弱性が存在します。
Zoom Meeting SDK、Zoom Rooms、Zoom Rooms Controller 等複数の Zoom Video Communications, Inc. 製品には、クロスサイトスクリプティングの脆弱性が存在します。
センチュリー・システムズ株式会社が提供するFutureNet MAおよびIP-Kシリーズには、複数の脆弱性が存在します。
Chatwoot Inc の Chatwoot には、SQL インジェクションの脆弱性が存在します。
tableau の tableau server には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
Mattermost, Inc. の Mattermost Server には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
Mattermost, Inc. の Mattermost Desktop には、例外的な状態のチェックに関する脆弱性が存在します。
Icinga GmbH の Icinga には、不要な特権による実行に関する脆弱性が存在します。