- 2026-01-19
Beijing Seeyon Internet SoftwareのOA Web Application Systemにおける複数の脆弱性
Seeyon Zhiyuan OA Webアプリケーションシステム8.1 SP2に脆弱性が発見されました。この脆弱性は重大と評価されています。影響を受けるのは、コンポーネントBeetl Template HandlerのファイルROOTWE……
Seeyon Zhiyuan OA Webアプリケーションシステム8.1 SP2に脆弱性が発見されました。この脆弱性は重大と評価されています。影響を受けるのは、コンポーネントBeetl Template HandlerのファイルROOTWE……
Cross-Site Scripting(XSS)は、edu Business Solutions Print Shop Pro WebDesk バージョン18.34の /psp/appNet/TemplateOrder/TemplateP……
Bridgetech probesのVB220 IPネットワークプローブ、VB120埋め込み型IP+RFプローブ、VB330大容量プローブ、VB440 ST 2110生産分析プローブ、およびNOMAD(ファームウェアバージョン6.5.0-9……
R.V.R Elettronica の TEX 製品(ファームウェア TEXL-000400、Web GUI TLAN-000400)には、/_Passwd.html エンドポイントにおける不適切な認証チェックによりアクセス制御が破損する脆……
bridgetech VB288 Objective QoE Content Extractorのファームウェアバージョン5.6.0-8において、/probe/core/setup/passwdエンドポイントを介して攻撃者が管理者パスワード……
ELCA Star Transmitter Remote Control ファームウェア 1.25(対象: STAR150、BP1000、STAR300、STAR2000、STAR1000、STAR500 および他のモデルの可能性があります……
Newtec Celox UHD(モデル:CELOXA504、CELOXA820)で動作するファームウェアバージョンcelox-21.6.13には認証バイパスの脆弱性があります。攻撃者は/celoxserviceエンドポイントから傍受したレ……
GatesAir Flexiva-LXデバイスのファームウェア1.0.13および2.0(LX100、LX300、LX600、LX1000モデルを含む)には、/log/Flexiva%20LX.logにある公開アクセス可能なログファイルに機密……
Itel DAB Gateway(IDGatビルドc041640a)は、デバイス間でのJWT検証が不適切なため、認証バイパスの脆弱性を含んでいます。攻撃者は、あるデバイスから取得した有効なJWTトークンを再利用し、異なるパスワードやネットワ……
Itel DAB MUX(IDMUXビルドc041640a)には、デバイス間でのJWT検証が不適切であるため認証回避の脆弱性があります。攻撃者は、あるデバイスから取得した有効なJWTトークンを再利用して、パスワードやネットワークが異なってい……