- 2026-01-13
AIRCのMyNETにおけるSQL インジェクションの脆弱性
MyNET v26.08.316 までのバージョンに、intmenu パラメータを介して認証されていない SQL インジェクションの脆弱性が含まれていることが判明しました。
MyNET v26.08.316 までのバージョンに、intmenu パラメータを介して認証されていない SQL インジェクションの脆弱性が含まれていることが判明しました。
Smart Touch Callのバージョン1.0.0.8より前では、機密性の高い通信に暗黙的インテントを使用することで、ローカルの攻撃者が特権的なアクティビティを実行できる可能性があります。この脆弱性を引き起こすには、ユーザーの操作が必要……
QuickJS(コミットeb2c89087def1829ed99630cb14b549d7a98408cまで)に脆弱性が発見されました。この脆弱性はquickjs.cの関数js_array_buffer_sliceに影響します。この操作によ……
D-Link DWR-M920、DWR-M921、DIR-822K、およびDIR-825M 1.1.5には、セキュリティ脆弱性が存在します。影響を受けるのは、/boafrm/formDebugDiagnosticRunファイルで提供されるシ……
PHPのバージョン8.1.*(8.1.34未満)、8.2.*(8.2.30未満)、8.3.*(8.3.29未満)、8.4.*(8.4.16未満)、8.5.*(8.5.1未満)では、getimagesize()関数がマルチチャンクモード(例え……
baowzh hfly の 638ff9abe9078bc977c132b37acbe1900b63491c 以前のバージョンには脆弱性が存在します。影響を受けるのは /admin/index.php/datafile/delfile 内の……
baowzh hflyの638ff9abe9078bc977c132b37acbe1900b63491cまでのバージョンにおいて、セキュリティ脆弱性が検出されました。影響を受ける要素は、/admin/index.php/datafile/d……
Hitachi Energyが提供するAsset Suiteには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
ETAP Safety Manager 1.0.0.32 には、認証されていない攻撃者が悪意のある HTML や JavaScript を ‘action’ GET パラメータに注入できるクロスサイトスクリプティング……