- CVE-2025-4123|Grafana
- https://grafana.com/blog/2025/05/21/grafana-security-release-high-severity-security-fix-for-cve-2025-4123/
- XSS。パストラバーサルとオープンリダイレクトに起因するらしい。セッションハイジャック、ア …
情報収集 20250521
情報収集 20250520
427
- CVE-2025-3908|OpenVPN 3 Linux
- CVE-2025-47934|OpenPGP.js
- CVE-2025-47935,CVE-2025-47944|Multer
情報収集 20250519
- CVE-2025-4920|Firefox
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-36/
- https://nvd.nist.gov/vuln/detail/CVE-2025-4920
- JavaScriptオブジェクトの境界外アクセス。
- CVE-2025-32002|I-O Data HDL-Tシリーズ
- CVE-2025-4920|Firefox
情報収集 20250516
簡易版一部未精査
- https://nvd.nist.gov/vuln/detail/CVE-2025-0921
- https://nvd.nist.gov/vuln/detail/CVE-2025-47287
- https://nvd.nist.gov/vuln/detail/CVE-2025-47928
- https://nvd.nist.gov/vuln/detail/CVE-2025-30476
- https://nvd.nist.gov/vuln/detail/CVE-2025-30475
- https://nvd.nist.gov/vuln/detail/CVE-2025-26481 …
情報収集 20250515
昨日気になったのがちょこちょこ拾われてた。Jenkinsプラグインまったくわからん。 422
- CVE-2025-3909|Thunderbird
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-35/#CVE-2025-3909
- https://nvd.nist.gov/vuln/detail/CVE-2025-3909
- X-Mozilla-External-Attachment-URLヘッダの処理に問題があり、fileスキーマでjavascriptを実行される可能性がうんたらかんたら。
- CVE-2025-4664|Chrome
- CVE-2025-3909|Thunderbird
情報収集 20250514
Microsoftの日。 319
- CVE-2025-30663|Zoom Workplace Apps
- https://www.zoom.com/en/trust/security-bulletin/zsb-25016/
- ローカルの権限昇格。認証されたユーザのみ。
- CVE-2025-3757|OpenPubKey
- CVE-2025-30663|Zoom Workplace Apps
情報収集 20250513
Appleのリリースあり。 192
- CVE-2024-26809|Linux Kernel
- https://securityonline.info/poc-released-cve-2024-26809-exploits-nftables-double-free-to-achieve-root-shell/
- nftablesのnet/netfilterモジュールにおけるメモリ破損の脆弱性にコード実行のPoCが公開されたとのこと。
- CVE-2025-22247|VMware Tools
- CVE-2024-26809|Linux Kernel
情報収集 20250512
483
- CVE-2025-3462,CVE-2025-3463|ASUS DriverHub
- https://nvd.nist.gov/vuln/detail/CVE-2025-3462
- https://www.asus.com/content/asus-product-security-advisory/
- https://mrbruh.com/asusdriverhub/
- マザーボード限定。検証不備によりHTTPでRCEできるらしいがものがいまいちわからない。
- CVE-2025-4382|GRUB
- CVE-2025-3462,CVE-2025-3463|ASUS DriverHub
情報収集 20250509