- 2026-01-23
複数のASUSTeK COMPUTER製ルーターにおけるコマンドインジェクションの脆弱性
ASUSTeK COMPUTER INC.が提供する複数のルーターにはコマンドインジェクションの脆弱性が存在します。
ASUSTeK COMPUTER INC.が提供する複数のルーターにはコマンドインジェクションの脆弱性が存在します。
Rockwell Automationが提供するVerve Asset Managerには、次の複数の脆弱性が存在します。保存された機微な情報に対するアクセス権設定の不備(CWE-922) – CVE-2025-14376……
エフサステクノロジーズ製のPRIMERGY(プライマジー)が搭載するリモート管理モジュール「iRMC S5/S6」には、不適切な権限設定の脆弱性が存在します。
ISC(Internet Systems Consortium)が提供するISC BINDには、サービス運用妨害(DoS)につながる脆弱性が存在します。
curlのWebSocketコードは、仕様に従って各新しい送信フレームごとに32ビットのマスクパターンを更新していませんでした。代わりに、固定されたマスクを使用しており、それが接続全体を通じて使われていました。予測可能なマスクパターンにより……
curlのコードには、wolfSSHを利用したバックエンドでSFTPを実行する際のSSH接続管理に不備があり、ホスト検証機構が欠如していました。このため、curlはMITM攻撃者を検出できなくなります。
libcurl の `CURLOPT_PINNEDPUBLICKEY` オプションまたは curl ツールの `–pinnedpubkey` オプションを使用する場合、curl はピアを検証するためにサーバー証明書の公開鍵をチェ……
OAuth2ベアラートークンがHTTP(S)転送で使用され、その転送がIMAP、LDAP、POP3、またはSMTPスキームを使用する2番目のURLへのクロスプロトコルリダイレクトを実行すると、curlが誤ってベアラートークンを新しいターゲッ……