- 2026-03-16
MBS GmbHのUniversal BACnet Routers Firmwareにおける境界外書き込みに関する脆弱性
低特権のリモート攻撃者が、ubr-networkメソッドを使用した細工されたHTTP POSTリクエストによりスタックベースのバッファオーバーフローを引き起こし、デバイスの完全な権限を取得できます。
低特権のリモート攻撃者が、ubr-networkメソッドを使用した細工されたHTTP POSTリクエストによりスタックベースのバッファオーバーフローを引き起こし、デバイスの完全な権限を取得できます。
高権限のリモート攻撃者が、UBRのウェブインターフェースにあるwwwupdate.cgiメソッドのアップデート署名バイパスの脆弱性を悪用することで、デバイスを完全に乗っ取ることが可能です。
認証されていないリモート攻撃者が、UBRのwwwupdate.cgiエンドポイントのURLパラメータ内に平文で露出している情報を利用して、有効なセッショントークンを取得できる可能性があります。
ファームウェアの更新を保護するために使用される暗号化アルゴリズム自体は、攻撃者(または注意深い第三者)が利用可能な鍵素材を使って暗号化されているため、ファームウェアの更新が不正なユーザーによって改ざんされる可能性があり、その後Unitree……
mchange-commons-javaはJavaのユーティリティを提供するライブラリであり、JNDI機能の初期実装を模倣したコードを含んでいます。この中にはリモートの`factoryClassLocation`値をサポートする機能があり、……
DLLハイジャックの脆弱性により、ローカルでの特権昇格が発生します。影響を受ける製品は次のとおりです:Acronis Cyber Protect 17(Windows版)のビルド41186より前のバージョンです。
DLLハイジャックの脆弱性によりローカル権限が昇格します。影響を受ける製品は、ビルド41186以前のAcronis Cyber Protect 17(Windows)です。
不適切なディレクトリ権限により、ローカル権限の昇格が発生します。影響を受ける製品は、Acronis Cyber Protect 17(Windows)ビルド41186以前のバージョンです。
不適切なシンボリックリンクの処理が原因で発生するローカル権限昇格の脆弱性です。影響を受ける製品は、ビルド41186より前のAcronis Cyber Protect 17(Windows)です。
不適切なソフトリンクの処理により、ローカル権限が昇格する脆弱性が発生します。影響を受ける製品は、ビルド41186より前のAcronis Cyber Protect 17(Windows)です。