- 2026-01-06
AzeoTech DAQFactoryにおける境界外書き込みに起因する任意コード実行の危険性を含んだ脆弱性
AzeoTech DAQFactory リリース 20.7(ビルド 2555)には、境界外書き込みの脆弱性が存在します。この脆弱性を悪用すると、攻撃者が割り当てられたメモリバッファの末尾を超えてデータを書き込み、任意のコードを実行したり、シ……
AzeoTech DAQFactory リリース 20.7(ビルド 2555)には、境界外書き込みの脆弱性が存在します。この脆弱性を悪用すると、攻撃者が割り当てられたメモリバッファの末尾を超えてデータを書き込み、任意のコードを実行したり、シ……
UmbracoはASP.NETのCMSです。バージョン10.0.0から13.12.0までにおいて、一時ファイルの安全でない取り扱いや削除が原因となり、辞書アップロード処理中にバックオフィスへアクセスできる攻撃者が予測可能なリクエストを一時フ……
Tenda AC10V4.0 V16.03.10.20のbin httpdのfromAdvSetMacMtuWan関数にはバッファオーバーフローの脆弱性が存在します。リモートの攻撃者が細工したペイロード(`serviceName`フィールド……
Tenda AC10V4.0 V16.03.10.20 の bin httpd に存在する fromAdvSetMacMtuWan 関数には、バッファオーバーフローの脆弱性が確認されています。この脆弱性を悪用することで、リモートの攻撃者は細……
eProsima Fast-DDS v3.3 ではチケット失効の検証が不適切に行われており、その結果、安全でない通信や接続が発生する可能性があります。
Simple Machines Forum v2.1.6 には、格納型クロスサイトスクリプティング(XSS)の脆弱性が存在します。攻撃者は、細工されたペイロードをForum Nameパラメータに注入することで、任意のWebスクリプトやHTM……
Pagekit CMS v1.0.18 の /storage/poc.php コンポーネントには、認証済みの任意ファイルアップロード脆弱性が存在し、攻撃者が細工したPHPファイルをアップロードすることで、任意のコードを実行できる可能性があり……
Pagekit CMS v1.0.18 には Insecure Direct Object Reference (IDOR) の脆弱性が存在し、攻撃者が権限を昇格させることができます。
Umbraco CMS v16.3.3には、攻撃者が細工したPDFファイルをアップロードすることで任意のコードを実行できる任意ファイルアップロードの脆弱性が存在します。なお、この脆弱性については、Umbraco CMS自体に責任があるのでは……
Frappe Framework v15.89.0のAttachmentsモジュールには、任意のファイルをアップロードできる脆弱性が存在しており、攻撃者が細工したXMLファイルをアップロードすることで任意のコードを実行される可能性があります……