- 2026-02-20
InfobloxのNIOSにおける信頼できないデータのデシリアライゼーションに関する脆弱性
Infoblox NIOS バージョン 9.0.7 までにおいて、不安全な逆シリアライズが原因でリモートコード実行が発生する可能性があります。
Infoblox NIOS バージョン 9.0.7 までにおいて、不安全な逆シリアライズが原因でリモートコード実行が発生する可能性があります。
Arduino IDEは統合開発環境です。バージョン2.3.7より前のmacOS用Arduino IDEは、macOSのHardened Runtime保護を回避できる過度に許容的なセキュリティ権限で構成されていました。この設定により、攻撃……
Arduino IDEは統合開発環境です。バージョン2.3.7より前のmacOS向けArduino IDEは、重要なアプリケーションコンポーネントに対して全ユーザーが書き込み可能なファイル権限でインストールされるため、任意のローカルユーザー……
Comodo Dome Firewall 2.7.0にはリフレクト型クロスサイトスクリプティングの脆弱性が含まれており、認証されていない攻撃者がusernameパラメータに細工された入力を送信することで悪意のあるスクリプトを注入できます。攻……
TapinRadio 2.12.3には、アプリケーションのプロキシアドレス設定にサービス拒否の脆弱性が含まれており、ローカル攻撃者がアプリケーションをクラッシュさせることができます。攻撃者は、アドレスフィールドに任意のデータを3000バイト……
TapinRadio 2.12.3には、アプリケーションのプロキシユーザー名設定においてサービス拒否の脆弱性が含まれており、これによりローカルの攻撃者がアプリケーションをクラッシュさせることができます。攻撃者はユーザー名フィールドに任意のデ……
Drupal Login Time Restrictionにおけるクロスサイトリクエストフォージェリ(CSRF)脆弱性により、攻撃者が不正なリクエストを実行できる可能性があります。この問題は、Login Time Restrictionのバ……
Quick.Cartには、sSortパラメータを介した反射型クロスサイトスクリプティング(XSS)の脆弱性があります。攻撃者は悪意のあるURLを作成し、それを開くと被害者のブラウザで任意のJavaScriptが実行されます。ベンダーには早期……
Quick.Cartはテーマ選択機構においてローカルファイルインクルージョンおよびパストラバーサルの脆弱性を持っています。Quick.Cartは特権ユーザーに対してファイル名の拡張子のみを検証し、任意のファイル内容をアップロードすることを許……
Zedというコードエディターにおいて、バージョン0.218.2-pre未満に任意のコード実行の脆弱性があります。Zed IDEは、プロジェクトの`.zed`サブディレクトリ内にある`settings.json`ファイルからLanguage ……