- 2025-12-19
Liferay の Digital Experience Platform におけるユーザ制御の鍵による認証回避に関する脆弱性
Liferay の Digital Experience Platform には、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
Liferay の Digital Experience Platform には、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
Thermo Fisher Scientific Inc. の Torrent Suite Software には、デフォルトの認証情報の使用に関する脆弱性が存在します。
Thermo Fisher Scientific Inc. の Torrent Suite Software には、パストラバーサルの脆弱性が存在します。
adata Software GmbH の Mitarbeiter Portal には、クロスサイトスクリプティングの脆弱性が存在します。
Waveshare の RS232/485 TO WIFI ETH (B) ファームウェアには、重要な情報の平文での送信に関する脆弱性が存在します。
Aleksandr Manekin の Laravel File Manager には、パストラバーサルの脆弱性が存在します。
Icinga GmbH の Icinga DB Web には、情報漏えいに関する脆弱性が存在します。
三菱電機製GENESIS64、ICONICS Suite、MobileHMIおよびMC Works64のソフトウェアキーボード機能(キーパッド機能)には、OSコマンドインジェクションの脆弱性が存在します。
FreeRADIUS の FreeRADIUS 等複数ベンダの製品には、データの整合性検証不備に関する脆弱性、通信チャネルで送信中のメッセージの整合性への不適切な強制に関する脆弱性が存在します。