- 2026-01-19
westboyのCicadasCMSにおける複数の脆弱性
westboy CicadasCMS バージョン2431154dac8d0735e04f1fd2a3c3556668fc8dabまでに脆弱性が確認されました。影響を受けるのは、コンポーネント「テンプレート管理ページ」のファイル src/ma……
westboy CicadasCMS バージョン2431154dac8d0735e04f1fd2a3c3556668fc8dabまでに脆弱性が確認されました。影響を受けるのは、コンポーネント「テンプレート管理ページ」のファイル src/ma……
Jinher OA バージョン2.0までにセキュリティ上の欠陥が発見されました。この欠陥は、ファイル /c6/Jhsoft.Web.module/eformaspx/WebDesign.aspx/?type=SystemUserInfo&a……
MiniCMS バージョン 1.8 までに脆弱性が発見されました。影響を受ける要素は、コンポーネント「Publish Page Handler」のファイル /mc-admin/page-edit.php 内の不明な関数にあります。この操作に……
Dell BSAFE Crypto-J は、その環境および関連データに関する機密情報を含むエラーメッセージを生成します。この脆弱性をリモートの攻撃者が悪用する可能性があり、情報漏洩を引き起こすおそれがあります。
SnapCenterのバージョン6.0.1P1および6.1P1より前のバージョンには、認証済みのSnapCenterサーバーユーザーが、SnapCenterプラグインがインストールされているリモートシステム上で管理者ユーザーになることを可能……
AXIS Camera Stationサーバーには、通常必要な認証を回避できる欠陥がありました。
Linuxカーネルにおいて、IPv6パケットに拡張ヘッダーが含まれる場合にGeneric Segmentation Offload(GSO)を誤ってチェックサムオフロード要求と扱う問題が修正されました。この問題は、送信デバイスがNETIF_……
OpenSMTPDにおける異常または例外的な条件の不適切なチェックの脆弱性により、ローカルユーザーがOpenSMTPDをクラッシュさせる可能性があります。この問題は、openSUSE Tumbleweedのバージョン7.8.0p0-1.1よ……
QVidium Opera11デバイス(ファームウェアバージョン2.9.0-Ax4x-opera11)は、/cgi-bin/net_ping.cgiエンドポイントにおける不適切な入力検証によりリモートコード実行(RCE)の脆弱性を有していま……
カードフレームワークモジュールにおけるマルチスレッドのレースコンディションに関する脆弱性です。影響として、この脆弱性が悪用されると、システムの可用性に影響を及ぼす可能性があります。