- 2026-08-17
Synology Assistantにおける不適切なファイルアクセス権設定の脆弱性
Synology Inc.が提供するSynology Assistantには、不適切なファイルアクセス権設定の脆弱性が存在します。
Synology Inc.が提供するSynology Assistantには、不適切なファイルアクセス権設定の脆弱性が存在します。
AndroidおよびiOSのCommand Centre Mobile Clientにおける機密情報の平文保存(CWE-312)は、ログイン済みオペレーターのモバイルデバイスにアクセスできる攻撃者がセッショントークンを抽出し、限定的な期間ア……
VSee Clinic 7.1.26およびVSee Clinic API 1.3.0には、認証されていない3つのエンドポイントのHTTPレスポンス内に平文のSFTP認証情報が露出する脆弱性があります。これらの認証情報は、アプリケーション内で……
VSee Clinic 7.1.26およびAPI 1.3.0には、/v1.3.0/api/filesエンドポイントにおける安全でない直接オブジェクト参照(IDOR)脆弱性が存在します。認証された攻撃者は、’remark̵……
BlackBerry UEMのBlackBerry UEM管理コンソールにおいて、Webページ生成時の入力の不適切な無害化により、クロスサイトスクリプティング(XSS)が発生する脆弱性があります。この問題はUEMバージョン12.23.0 Q……
BlackBerry UEM 12.23.0 QF8およびそれ以前のBlackBerry UEM管理コンソールには不適切な入力検証が存在し、それにより任意のファイルをダウンロードされたりサービス拒否が発生したりする可能性があります。
T20リーダーにおける未捕捉例外(CWE-248)は、認証および認可されたオペレーターが特定のリクエストを送信することで再起動を引き起こし、一時的にサービス拒否をもたらします。影響を受けるコマンドセンターのバージョンは以下のとおりです。 *……
コントローラー6000およびコントローラー7000の診断ウェブインターフェースにおける未検出の例外(CWE-248)は、認証および認可されたオペレーターが特定のリクエストを送信することでコントローラーの再起動を引き起こし、一時的にサービス拒……
Vitec Flamingo 4.12.2には、admin/ajax/ping.phpエンドポイントに認証なしでOSコマンドをインジェクションできる脆弱性があります。この脆弱性は、シェル引数処理における二重評価の欠陥を悪用することで、リモー……
Vitec Flamingo 4.12.2には、admin/ajax/gen_graphs.phpエンドポイントに認証不要のOSコマンドインジェクションの脆弱性が存在します。この脆弱性により、遠隔の認証されていない攻撃者が、start、en……