NVNB304th page
- 2026-02-03
三菱小容量UPS用シャットダウンソフトウェア FREQSHIP-mini for Windowsにおけるインストール時の不適切なファイルアクセス権設定の脆弱性
三菱電機株式会社が提供する三菱小容量UPS用シャットダウンソフトウェア FREQSHIP-mini for Windowsには、インストール時の不適切なファイルアクセス権設定の脆弱性が存在します。
- 2026-02-03
Roland Cloud ManagerのインストーラにおけるDLL読み込みに関する脆弱性
ローランド株式会社が提供するRoland Cloud ManagerのインストーラにはDLL読み込みに関する脆弱性が存在します。
- 2026-02-02
trustwalletのtrust wallet coreにおけるバッファオーバーリードの脆弱性
BinanceのTrust Wallet CoreにあるPublicKey::verify()メソッドにはバッファオーバーリードの脆弱性が存在します。この脆弱性はコミット5668c67以前のバージョンにあり、攻撃者が細工された入力を利用する……
- 2026-02-02
JEECGのjimureportにおけるコードインジェクションの脆弱性
JimuReport のバージョン 2.1.3 以前には、ユーザーが制御する H2 JDBC URL の処理時にリモートコード実行の脆弱性が存在します。アプリケーションは攻撃者が提供した JDBC URL を直接 H2 ドライバーに渡すため……
- 2026-02-02
DromaraのRuoYi-Vue-Plusにおけるコードインジェクションの脆弱性
RuoYi-Vue-Plusのバージョン5.5.1およびそれ以前のsnailjobコンポーネントにおいて、/snail-job/workflow/check-node-expressionインターフェースはQLExpress式を実行できます……
- 2026-02-02
PHPGurukulのEmployee Leaves Management System (ELMS)におけるクロスサイトリクエストフォージェリの脆弱性
従業員休暇管理システムv.2.1のmanage-employee.phpコンポーネントにおけるクロスサイトリクエストフォージェリ(CSRF)脆弱性により、リモートの攻撃者が権限を昇格させることが可能です。
- 2026-02-02
heytapのinternet browserにおけるクロスサイトスクリプティングの脆弱性
realmeインターネットブラウザv.45.13.4.1には、組み込みのHeyTap/ColorOSブラウザを介して細工されたウェブページによって、リモートの攻撃者が任意のコードを実行できる問題があります。
- 2026-02-02
webkulのqloappsにおける危険なタイプのファイルの無制限アップロードに関する脆弱性
QloAppsのバージョン1.7.0およびそれ以前のホテルレビュー機能では、無制限のファイルアップロードの脆弱性により、認証されていないリモート攻撃者がリモートコードを実行する可能性があります。
- 2026-02-02
B3logのSiYuanにおけるパストラバーサルの脆弱性
SiYuanはセルフホスト型のオープンソース個人知識管理ソフトウェアです。バージョン0.0.0-20251202123337-6ef83b42c7ceおよびそれ以前のバージョンには、ZipSlipに対して脆弱なimportZipMd関数が含……

