- 2026-02-05
SolarWindsのWeb Help Deskにおける弱い認証に関する脆弱性
SolarWinds Web Help Deskには認証バイパスの脆弱性が存在し、これを悪用されると攻撃者がWeb Help Desk内の特定の操作を実行する可能性があります。
SolarWinds Web Help Deskには認証バイパスの脆弱性が存在し、これを悪用されると攻撃者がWeb Help Desk内の特定の操作を実行する可能性があります。
PX Enterpriseには特定の条件下で機密情報がログに記録されてしまう脆弱性が存在します。
M/Monit 3.7.4には認証脆弱性があり、認証済みの攻撃者が管理APIエンドポイントを通じてユーザーパスワードのハッシュを取得できます。攻撃者は /api/1/admin/users/list および /api/1/admin/use……
M/Monit 3.7.4には、管理者パラメータを操作することで認証済みユーザーがユーザー権限を変更できる権限昇格の脆弱性があります。攻撃者は細工されたペイロードを含むPOSTリクエストを/api/1/admin/users/updateエ……
Webgrind 1.1にはリモートコマンド実行の脆弱性があり、認証されていない攻撃者がindex.phpのdataFileパラメータを介してOSコマンドを注入できます。攻撃者はdataFileパラメータを操作することで任意のシステムコマン……
Webgrind 1.1以前には、index.phpのfileパラメータを介して認証されていない攻撃者が悪意のあるスクリプトを注入できる反射型クロスサイトスクリプティングの脆弱性があります。このアプリケーションはユーザーが制御する入力を十分……
Drupal Tagify におけるウェブページ生成時の入力の不適切な無害化に起因するクロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性により、悪意のあるスクリプトが実行される可能性があります。この問題は Tagify ……
Petlibro Smart Pet Feeder Platform バージョン1.7.31以前には認証バイパスの脆弱性が存在し、認証されていない攻撃者がソーシャルログインシステムにおけるOAuthトークン検証の欠陥を悪用して任意のユーザー……
RedlibはRedditの代替プライベートフロントエンドです。Redlibには脆弱性が確認されており、攻撃者が特別に作成したbase2048エンコードされたDEFLATE圧縮爆弾をrestore_preferencesフォームに送信するこ……
IBM Sterling Connect:Express Adapter for Sterling B2B Integratorのバージョン5.2.0 5.2.0.00から5.2.0.12までは、ブラウザを閉じた後にセッションを無効化しない……