- 2026-03-16
Lara Dashboardにおけるアクセス制御に関する脆弱性
LaraDashboardはLaravelアプリケーションを開始するためのオールインワンソリューションです。バージョン2.3.0およびそれ以前では、パスワードリセットフローがHostヘッダーを信頼しており、攻撃者が管理者のリセットトークンを……
LaraDashboardはLaravelアプリケーションを開始するためのオールインワンソリューションです。バージョン2.3.0およびそれ以前では、パスワードリセットフローがHostヘッダーを信頼しており、攻撃者が管理者のリセットトークンを……
OmadaコントローラーにはIDORの脆弱性が存在し、管理者権限を持つ攻撃者がリクエストを操作してオーナーアカウントを乗っ取る可能性があります。
Omadaコントローラーにはパスワード確認バイパスの脆弱性があります。この脆弱性により、有効なセッショントークンを持つ攻撃者が二次認証を回避し、正当な確認なしにユーザーのパスワードを変更できるため、アカウントのセキュリティが弱体化する可能性……
Omadaコントローラーのwebhook機能を通じたブラインドサーバーサイドリクエストフォージェリ(SSRF)により、内部サービスに対して細工されたリクエストを送信することが可能であり、情報を列挙できる可能性があります。
Tapo C220 v1 および C520WS v2 カメラの HTTP サービスは、非常に大きな Content-Length ヘッダーを含む POST リクエストを安全に処理できません。その結果、メモリ割り当てに失敗し、NULL ポイン……
Tapo C220 v1およびC520WS v2カメラのHTTPパーサーは、過度に長いURLパスを含むリクエストを不適切に処理します。無効なURLエラーパスによって、割り当てられたバッファが存在すると仮定するクリーンアップコードが実行され、……
Tapo C220 v1およびC520WS v2のファームウェア更新エンドポイントに細工されたファイルを送信すると、デバイスは認証やファームウェアの整合性検証を行う前にコアシステムサービスを終了します。認証されていない攻撃者は、その後もサー……
WellChooseによって開発されたシングルサインオンポータルシステムにはOSコマンドインジェクションの脆弱性が存在し、認証されたリモート攻撃者が任意のOSコマンドを注入してサーバー上で実行できます。
WellChooseによって開発されたシングルサインオンポータルシステムには、認証済みのリモート攻撃者が任意のOSコマンドを注入し、サーバー上で実行可能なOSコマンドインジェクションの脆弱性があります。
WellChooseが開発したシングルサインオンポータルシステムにはリフレクティッドクロスサイトスクリプティングの脆弱性が存在し、認証済みのリモート攻撃者がフィッシング攻撃を通じてユーザーのブラウザ上で任意のJavaScriptコードを実行……