- CVE-2025-41234|Spring Framework
- https://spring.io/security/cve-2025-41234/
- https://nvd.nist.gov/vuln/detail/CVE-2025-41234
Content-Dispositionに細工してRFD攻撃が可能らしい。
- CVE-2025-27689|iDRAC Tools
- CVE-2025-6031|Amazon Cloud Cam
情報収集 20250612
365
- CVE-2025-49710|Firefox
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-47/
- https://nvd.nist.gov/vuln/detail/CVE-2025-49710
- Integer Overflow。MozillaのIpact KeyにおけるCriticalとHighの違いはできることっぽい?(Chromeは条件っぽい。)
- CVE-2025-49091|KDE Konsole
- CVE-2025-49710|Firefox
情報収集 20250611
無理。いったんメモ。
- https://www.security-next.com/171239
- https://www.security-next.com/171237
- https://www.security-next.com/171241
- https://fortiguard.fortinet.com/psirt/FG-IR-25-099
- https://fortiguard.fortinet.com/psirt/FG-IR-25-006
- https://www.zerodayinitiative.com/advisories/ZDI-25-339/
- https://kafka.apache.org/cve-list
- https://chromereleases.googleblog.com …
情報収集 20250610
- CVE-2025-48827|vBulletin
- https://karmainsecurity.com/dont-call-that-protected-method-vbulletin-rce
- https://nvd.nist.gov/vuln/detail/CVE-2025-48827
- https://www.security-next.com/171148
- 制限されるべきAPIに認証なくアクセスできるらしい。他の脆弱性(CVE-2025-48828)との組み合わせでコード実行まで可能と …
- CVE-2025-48827|vBulletin
情報収集 20250609
Huaweiのリリースサイクルなのか、HarmonyOS/OpenHarmonyのCVEが多くあった。あとQNAP。 あと前のGIMPがNVDのってた。 665
- CVE-2025-22481|QTS and QuTS hero
- https://www.qnap.com/en/security-advisory/qsa-25-12
- https://nvd.nist.gov/vuln/detail/CVE-2025-22481
- OSコマンドインジェクション。他にもFile StationやQsync Centralなどについても報告あり。どれもユーザ権限が必要っ …
- CVE-2025-22481|QTS and QuTS hero
情報収集 20250606
注目するもの見つからず 219
read more情報収集 20250605
- CVE-2025-20286|Cisco Identity Services Engine
- CVE-2025-48710|Kube Resource Orchestrator
情報収集 20250604
161
- CVE-2025-31359|Parallels Desktop for Mac
- https://kb.parallels.com/en/125013
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2025-2160
- https://nvd.nist.gov/vuln/detail/CVE-2025-31359
- 権限昇格。修正は4月。TALOSから詳細が公開されたっぽい。他にもいくつか。
- CVE-2025-4138|Python
- CVE-2025-31359|Parallels Desktop for Mac
情報収集 20250603
315
- CVE-2025-49113|Roundcube Webmail
- https://roundcube.net/news/2025/06/01/security-updates-1.6.11-and-1.5.10
- https://nvd.nist.gov/vuln/detail/CVE-2025-49113
- PHPオブジェクトのデシリアライズによるコード実行。要認証。
- CVE-2025-3260|Grafana
- CVE-2025-49113|Roundcube Webmail
情報収集 20250602