- 2025-09-02
スマートフォンアプリ「グノシー」における送信データへの機微な情報の挿入の脆弱性
株式会社Gunosyが提供するスマートフォンアプリ「グノシー」には、送信データへの機微な情報の挿入の脆弱性が存在します。
株式会社Gunosyが提供するスマートフォンアプリ「グノシー」には、送信データへの機微な情報の挿入の脆弱性が存在します。
Delta Electronics, INC. の cncsoft-g2 には、境界外書き込みに関する脆弱性が存在します。
GE Vernova が提供する CIMPLICITY には、次の脆弱性が存在します。ファイル検索パスの制御不備(CWE-427)- CVE-2025-7719
Schneider Electric が提供する複数の製品には、次の脆弱性が存在します。不適切な権限管理(CWE-269)- CVE-2025-8453
セイコーソリューションズ株式会社が提供するSkyBridge BASIC MB-A130には、OSコマンドインジェクションの脆弱性が存在します。
Memorial Sloan Kettering Cancer Center の Drupal 用 OAuth2 Client には、クロスサイトリクエストフォージェリの脆弱性が存在します。
Connect-i の Drupal 用 Opigno には、静的に保存されたコード内のディレクティブの不適切な無効化に関する脆弱性が存在します。
mtons の Mblog には、過度な認証試行の不適切な制限に関する脆弱性、インタラクション頻度の制御に関する脆弱性が存在します。
View Password project の Drupal 用 View Password には、クロスサイトスクリプティングの脆弱性が存在します。