- 2026-01-06
Dasan Switch DS2924のウェブインターフェースにおける認証回避に関する脆弱性
Dasan Switch DS2924のウェブベースインターフェイス(ファームウェアバージョン1.01.18および1.02.00)に、認証バイパスの問題が発見されました。攻撃者はウェブブラウザに細工されたCookieを保存することで、権限を……
Dasan Switch DS2924のウェブベースインターフェイス(ファームウェアバージョン1.01.18および1.02.00)に、認証バイパスの問題が発見されました。攻撃者はウェブブラウザに細工されたCookieを保存することで、権限を……
FiberHome GPON ONU HG6145F1 RP4423には、デバイスの工場出荷時のWi-Fiパスワード(WPA/WPA2事前共有キー)がSSIDから予測できる脆弱性があります。デバイスはSSIDからルータのパスフレーズを導出す……
Dify v1.9.1の/console/api/setupエンドポイントには、クロスオリジンリソースシェアリング(CORS)の設定ミスによる脆弱性が存在します。このエンドポイントは任意のOriginヘッダーを反映し、さらにAccess-C……
Dify v1.9.1には不適切な権限管理の脆弱性があります。認証されていない攻撃者は、認証情報やセッショントークンなしで /console/api/system-features エンドポイントへ直接HTTP GETリクエストを送信できま……
Dify v1.9.1の/console/api/system-featuresエンドポイントには、クロスオリジンリソースシェアリング(CORS)の設定ミスによる脆弱性が存在します。このエンドポイントでは、過度に許容的なCORSポリシーが実……
MCP Data Science Server(reading-plus-ai/mcp-server-data-exploration)バージョン0.1.6のsafe_eval()関数(src/mcp_server_ds/server.py……
baryhuang/mcp-server-aws-resources-python 0.1.0 には、execute_query メソッドでの入力検証が不十分なため、リモートコード実行が可能となるコードインジェクションの脆弱性が存在します。……
SIMICAM v1.16.41-20250725、KEVIEW v1.14.92-20241120、ASECAM v1.14.10-20240725において、不適切なアクセス制御が存在するため、攻撃者が認証なしで機密性の高いAPIエンドポ……
CMS Made Simple Foundation File Manager v2.2.22の/uploads/エンドポイントには、認証済みの任意ファイルアップロード脆弱性が存在します。管理者権限を持つ攻撃者が細工されたPHPファイルをア……
Githubのレストランウェブサイト Restoran v1.0には、Contact Formページを経由してSQLインジェクションの脆弱性が存在することが判明しました。