- 2026-01-09
TRENDnetのtew-822dre ファームウェアにおける複数の脆弱性
TRENDnet TEW-822DRE 1.00B21/1.01B06 に脆弱性が発見されています。これは /boafrm/formWsc ファイルの関数 sub_43ACF4 に影響します。引数 peerPin の操作によって、コマンドイ……
TRENDnet TEW-822DRE 1.00B21/1.01B06 に脆弱性が発見されています。これは /boafrm/formWsc ファイルの関数 sub_43ACF4 に影響します。引数 peerPin の操作によって、コマンドイ……
dayrui XunRuiCMS バージョン 4.7.1 までに脆弱性が確認されました。影響を受ける要素は、コンポーネント JSONP Callback Handler の /dayrui/Fcms/Init.php ファイル内の dr_s……
Gitはリビジョン管理システムです。バージョン2.45.1、2.44.1、2.43.4、2.42.2、2.41.1、2.40.2、および2.39.4以前には、攻撃者が任意のコードをクローン時に実行できるようにローカルリポジトリを準備できる脆……
Gitはリビジョン管理システムです。バージョン2.45.1、2.44.1、2.43.4、2.42.2、2.41.1、2.40.2、および2.39.4以前のバージョンでは、ローカルクローン時にソースリポジトリとターゲットリポジトリが同じディス……
urllib3はPython向けの使いやすいHTTPクライアントライブラリです。urllib3のプロキシサポートである「ProxyManager」を使用した場合、「Proxy-Authorization」ヘッダーは適切に設定したプロキシにの……
RuoYi v4.7.9およびそれ以前のバージョンにはSQLインジェクションの脆弱性が存在し、リモートの攻撃者がSqlUtil.java内のcreateTable関数を介して任意のコードを実行することができます。
M-Files CorporationのM-Files Serverには、転送前の機密情報の不完全な削除による脆弱性が存在し、バージョン25.12.15491.7より前のバージョンではデータが漏洩する可能性があります。
M-Files Server バージョン 25.12.15491.7 より前の不適切なアクセスチェックにより、プリントおよびダウンロード防止モジュールが有効になっている場合でも、ユーザーが Web Companion を使用して M-Fil……
悪意のあるウェブサイトがUnicode RTLO文字を利用することで、Firefox for iOSのダウンロードUIにおいてファイル名を偽装し、ユーザーが予期しないファイル形式のファイルを保存するよう誘導する可能性があります。この脆弱性は……