- 2026-01-19
NEWTECのCELOXA504 Firmware等の複数製品における複数の脆弱性
Newtec Celox UHD(モデル:CELOXA504、CELOXA820)で動作するファームウェアバージョンcelox-21.6.13には認証バイパスの脆弱性があります。攻撃者は/celoxserviceエンドポイントから傍受したレ……
Newtec Celox UHD(モデル:CELOXA504、CELOXA820)で動作するファームウェアバージョンcelox-21.6.13には認証バイパスの脆弱性があります。攻撃者は/celoxserviceエンドポイントから傍受したレ……
GatesAir Flexiva-LXデバイスのファームウェア1.0.13および2.0(LX100、LX300、LX600、LX1000モデルを含む)には、/log/Flexiva%20LX.logにある公開アクセス可能なログファイルに機密……
Itel DAB Gateway(IDGatビルドc041640a)は、デバイス間でのJWT検証が不適切なため、認証バイパスの脆弱性を含んでいます。攻撃者は、あるデバイスから取得した有効なJWTトークンを再利用し、異なるパスワードやネットワ……
Itel DAB MUX(IDMUXビルドc041640a)には、デバイス間でのJWT検証が不適切であるため認証回避の脆弱性があります。攻撃者は、あるデバイスから取得した有効なJWTトークンを再利用して、パスワードやネットワークが異なってい……
Axel Technology StreamerMAX MK II デバイス(ファームウェアバージョン0.8.5から1.0.3)は、/cgi-bin/gstFcgi.fcgi エンドポイントで認証が欠如しているため、アクセス制御に欠陥があり……
Itel DABエンコーダー(IDEncビルド25aec8d)には、デバイス間での不適切なJWT検証が原因で認証バイパスの脆弱性があります。攻撃者は、一つのデバイスから取得した有効なJWTトークンを再利用することで、パスワードやネットワーク……
weijiang1994 university-bbs(別名Blogin)のコミット9e06bab430bfc729f27b4284ba7570db3b11ce84(2025年1月13日)に問題が発見されました。弱い認証コード生成メカニズム……
Emby Serverはパーソナルメディアサーバーです。バージョン4.8.1.0以前およびベータバージョン4.9.0.0-beta以前において、悪意のあるユーザーは操作されたX-Emby-Client値を含む認証リクエストを送信できます。そ……
joserfcは、いくつかのJSON Object Signing and Encryption(JOSE)標準を実装したPythonライブラリです。バージョン1.3.3から1.3.5未満および1.4.0から1.4.2未満の期間では、Exc……
esm.shはモダンなWeb開発向けのノービルドコンテンツデリバリーネットワーク(CDN)です。バージョン136以前のesm.sh CDNサービスには、NPMパッケージのtarball展開時にパス・トラバーサルの脆弱性が存在していました。攻……