- 2026-03-05
NesterSoft Inc.のWorkTimeにおけるOS コマンドインジェクションの脆弱性
認証されていない攻撃者がNesterSoft WorkTimeのサーバーAPIエンドポイントを呼び出す際にOSコマンドを注入することができます。WorkTimeサーバーからWorkTimeクライアントを生成およびダウンロードするためのサーバ……
認証されていない攻撃者がNesterSoft WorkTimeのサーバーAPIエンドポイントを呼び出す際にOSコマンドを注入することができます。WorkTimeサーバーからWorkTimeクライアントを生成およびダウンロードするためのサーバ……
UsageEvents.java の UsageEvents において、不適切な境界チェックにより境界外書き込みが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が引き起こされる可能性があります。攻撃には……
Microchip Time Provider 4100にはコード整合性チェックがないダウンロードの脆弱性が存在し、悪意のある手動ソフトウェア更新が可能になります。この問題はTime Provider 4100のバージョン2.5未満に影響を……
複数の箇所で不正なユニコード正規化により、機密ディレクトリへのアクセスを防ぐために設計されたファイルパスフィルターを回避できます。これにより、追加の実行権限を必要とせずにローカル権限の昇格が発生する可能性があります。攻撃にはユーザーの操作が……
複数の場所でレースコンディションが発生し、ロックスクリーンのバイパスが起こる可能性があります。これにより、追加の実行権限を必要とせずにローカル環境で権限昇格が引き起こされます。悪用にはユーザーの操作が不要です。
DisplayPolicy.javaのvalidateAddingWindowLwにおいて権限チェックが欠如しているため、アプリがドラッグアンドドロップイベントを傍受できる可能性があります。これにより追加の実行権限を必要とせずにローカルで権……
KeyguardViewMediator.javaの複数の関数において、競合状態が発生することでロックスクリーンをバイパスされる可能性があります。これにより、追加の実行権限を必要とせずにローカル環境で権限を昇格できる可能性があります。この脆……
MediaProvider.javaの複数の関数において、権限チェックが欠如しているためWRITE_EXTERNAL_STORAGE権限を回避できる可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が引き起こされる……
MediaProvider.javaの複数の関数において、混乱した代理により外部ストレージ書き込み権限のバイパスが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルで権限昇格が引き起こされる可能性があります。この脆弱……
複数の箇所において、インテントリダイレクトによりMANAGE_EXTERNAL_STORAGE権限なしでメディアを削除できる可能性があります。これにより、追加の実行権限を必要とせずにローカル権限のエスカレーションが発生する恐れがあります。悪……