- 2026-02-05
File Browserにおける複数の脆弱性
File Browserは指定されたディレクトリ内でファイル管理インターフェースを提供し、ファイルのアップロード、削除、プレビュー、名前変更、および編集が可能です。バージョン2.45.1より前のバージョンには、FileBrowserアプリケ……
File Browserは指定されたディレクトリ内でファイル管理インターフェースを提供し、ファイルのアップロード、削除、プレビュー、名前変更、および編集が可能です。バージョン2.45.1より前のバージョンには、FileBrowserアプリケ……
Blurams Flare Cameraのバージョン24.1114.151.929およびそれ以前の起動プロセスに脆弱性が存在します。この脆弱性により、物理的に近接した攻撃者がUARTインターフェースを介して起動メカニズムを乗っ取り、ブートロ……
Blurams Flare Camera バージョン24.1114.151.929およびそれ以前の safe_exec.sh 起動スクリプトには安全でない認証メカニズムが存在し、物理的にデバイスへアクセス可能な攻撃者が、ファイルシステムに ……
opensagres XDocReport v0.9.2 から v2.0.3 にかけての XML 外部実体(XXE)脆弱性により、攻撃者は細工された .docx ファイルをアップロードすることで任意のコードを実行できます。
PyMdown Extensionsは、Python-Markdownマークダウンプロジェクト向けの拡張機能セットです。バージョン10.16.1以前には、図のキャプション拡張機能(pymdownx.blocks.caption)にReDOS……
code-projects Computer Book Store 1.0には、admin_add.phpにおけるファイルアップロードの脆弱性があります。
TMS Global SoftwareのTMS Management Console(バージョン6.3.7.27386.20250818)にはパストラバーサルの脆弱性が存在します。プロファイルダッシュボードの「テンプレートのダウンロード」機……
バージョン2.3.0より前のbinary-parserライブラリにはコードインジェクションの脆弱性が存在します。この脆弱性により、信頼されていない値がパーサーのフィールド名やエンコーディングパラメータで使用される場合、任意のJavaScri……
スレッド内で境界チェックが欠如しているため、境界外書き込みが発生する可能性があります。これにより、追加の実行権限を必要とせずにリモートで特権昇格が引き起こされる可能性があります。悪用にはユーザーの操作は必要ありません。パッチIDはWCNCR……
Tarkovデータマネージャーは、Tarkovのアイテムデータを管理するツールです。2025年1月2日以前には、ログインエンドポイントに認証バイパスの脆弱性が存在しました。未認証のユーザーは、JavaScriptのプロトタイププロパティアク……