- 2026-02-05
tarkov.devのTarkov Data Managerにおけるクロスサイトスクリプティングの脆弱性
Tarkovデータマネージャーは、Tarkovのアイテムデータを管理するツールです。2025年1月2日以前には、トースト通知システムにリフレクト型クロスサイトスクリプティング(XSS)脆弱性が存在しており、攻撃者は悪意のあるURLを作成する……
Tarkovデータマネージャーは、Tarkovのアイテムデータを管理するツールです。2025年1月2日以前には、トースト通知システムにリフレクト型クロスサイトスクリプティング(XSS)脆弱性が存在しており、攻撃者は悪意のあるURLを作成する……
Tarkov Data ManagerはTarkovのアイテムデータを管理するツールです。commit 9bdb3a75a98a7047b6d70144eb1da1655d6992a8以前のバージョンには、webhookの編集およびスキャナ……
File Browserは指定されたディレクトリ内でファイル管理インターフェースを提供し、ファイルのアップロード、削除、プレビュー、名前変更、編集に使用できます。バージョン2.55.0以前のJSONAuth.Auth関数には、認証されていな……
三菱電機製FA製品には、専用プロトコル通信およびSLMP通信を通じて受け取った入力内容に対する検証不備の脆弱性が存在します。
Tenda D151およびD301ルーターには、認証なしで設定をダウンロードできる脆弱性が存在します。この脆弱性により、リモートの攻撃者がルーターの設定ファイルを取得できる可能性があります。攻撃者は認証なしで管理者の認証情報を含む設定データ……
Mini Mouse 9.3.0には、デバイス情報エンドポイントを介して攻撃者が機密のシステムディレクトリにアクセスできるパス・トラバーサルの脆弱性があります。攻撃者はAPIリクエストのファイルパスパラメーターを操作することで、/usr、/……
Mini Mouse 9.2.0には、リモートの攻撃者が細工されたHTTPリクエストを通じて任意のシステムファイルやディレクトリにアクセスできるパストラバーサルの脆弱性が含まれています。攻撃者はファイルおよびパスのパラメータを操作することで……
Mini Mouse 9.2.0には、認証されていないHTTPエンドポイントを介して攻撃者が任意のコマンドを実行できるリモートコード実行の脆弱性があります。攻撃者は/op=commandエンドポイントを悪用して、悪意のあるスクリプトコマンド……
モデムが誤った暗号化キー情報要素(IE)を含むOTA登録承認を受信した際、一時的なDOSが発生します。