- 2026-01-06
igmpproxyの入力検証不備によりクラッシュを引き起こす可能性がある脆弱性
igmpproxy 0.4(コミット 2b30c36 より前のバージョン)には、細工された IGMPv3 メンバーシップレポートパケットと悪意のある送信元アドレスを送ることで、リモート攻撃者がサービス拒否(アプリケーションのクラッシュ)を引……
igmpproxy 0.4(コミット 2b30c36 より前のバージョン)には、細工された IGMPv3 メンバーシップレポートパケットと悪意のある送信元アドレスを送ることで、リモート攻撃者がサービス拒否(アプリケーションのクラッシュ)を引……
Veal98 Echo オープンソースコミュニティシステム 2.2 から 2.3 において、認証されていない攻撃者が /sendEmailCodeForResetPwd エンドポイントを通じて任意のユーザーにサーバーからメール認証メッセージ……
MicroStudio 24.01.29のプロジェクトページのコメント欄にはHTMLインジェクションの脆弱性が存在しており、リモートの攻撃者はadd_project_comment関数のtextパラメータを介して任意のWebスクリプトやHT……
Ctera Portal 8.1.x(8.1.1417.24)には、サーバー側リクエストフォージェリ(SSRF)の脆弱性が存在しており、リモートの攻撃者はiframeを含む細工されたHTMLファイルを介してサーバーに任意のHTTPリクエスト……
PagerDuty Runbookは2025年6月12日まで、設定ページのWebページDOM上に保存されたシークレット情報を直接公開していました。これらのシークレットはパスワードフィールドとしてマスクされて表示されますが、実際のシークレット……
FastGPTはAIエージェント構築プラットフォームです。バージョン4.9.12より前のバージョンには、ログインページのLastRouteパラメータにオープンリダイレクトおよびDOMベースのXSSの脆弱性が存在していました。パラメータの検証……
Revive Adserverのユーザー名の取り扱いには、修正後も依然としてなりすまし攻撃に対する脆弱性が存在しており、類似文字を用いたなりすましも報告されています。
Ruijie RG-RAP2200(E) 247 2200 には OS コマンドインジェクションの脆弱性が存在し、攻撃者が /usr/local/lua/dev_sta/nbr_cwmp.lua 内の module_set への細工された ……
Ruijie RG-EW1300G EW1300G V1.00/V2.00/V4.00には、/usr/local/lua/dev_sta/networkConnect.lua 内の module_get に細工されたPOSTリクエストを送信……
Ruijie RG-EW1200 EW_3.0(1)B11P227_EW1200_11130208RG-EW1200 V1.00 には、/usr/local/lua/dev_sta/networkConnect.lua 内の module_……