- CVE-2025-41234|Spring Framework- https://spring.io/security/cve-2025-41234/
- https://nvd.nist.gov/vuln/detail/CVE-2025-41234
- Content-Dispositionに細工してRFD攻撃が可能らしい。
 
- CVE-2025-27689|iDRAC Tools
- CVE-2025-6031|Amazon Cloud Cam
- 情報収集 20250612- 365 - CVE-2025-49710|Firefox- https://www.mozilla.org/en-US/security/advisories/mfsa2025-47/
- https://nvd.nist.gov/vuln/detail/CVE-2025-49710
- Integer Overflow。MozillaのIpact KeyにおけるCriticalとHighの違いはできることっぽい?(Chromeは条件っぽい。)
 
- CVE-2025-49091|KDE Konsole
 
- CVE-2025-49710|Firefox
- 情報収集 20250611- 無理。いったんメモ。 - https://www.security-next.com/171239
- https://www.security-next.com/171237
- https://www.security-next.com/171241
- https://fortiguard.fortinet.com/psirt/FG-IR-25-099
- https://fortiguard.fortinet.com/psirt/FG-IR-25-006
- https://www.zerodayinitiative.com/advisories/ZDI-25-339/
- https://kafka.apache.org/cve-list
- https://chromereleases.googleblog.com …
 
- 情報収集 20250610- CVE-2025-48827|vBulletin- https://karmainsecurity.com/dont-call-that-protected-method-vbulletin-rce
- https://nvd.nist.gov/vuln/detail/CVE-2025-48827
- https://www.security-next.com/171148
- 制限されるべきAPIに認証なくアクセスできるらしい。他の脆弱性(CVE-2025-48828)との組み合わせでコード実行まで可能と …
 
 
- CVE-2025-48827|vBulletin
- 情報収集 20250609- Huaweiのリリースサイクルなのか、HarmonyOS/OpenHarmonyのCVEが多くあった。あとQNAP。 あと前のGIMPがNVDのってた。 665 - CVE-2025-22481|QTS and QuTS hero- https://www.qnap.com/en/security-advisory/qsa-25-12
- https://nvd.nist.gov/vuln/detail/CVE-2025-22481
- OSコマンドインジェクション。他にもFile StationやQsync Centralなどについても報告あり。どれもユーザ権限が必要っ …
 
 
- CVE-2025-22481|QTS and QuTS hero
- 情報収集 20250606- 注目するもの見つからず 219 read more
- 情報収集 20250605- CVE-2025-20286|Cisco Identity Services Engine
- CVE-2025-48710|Kube Resource Orchestrator
 
- 情報収集 20250604- 161 - CVE-2025-31359|Parallels Desktop for Mac- https://kb.parallels.com/en/125013
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2025-2160
- https://nvd.nist.gov/vuln/detail/CVE-2025-31359
- 権限昇格。修正は4月。TALOSから詳細が公開されたっぽい。他にもいくつか。
 
- CVE-2025-4138|Python
 
- CVE-2025-31359|Parallels Desktop for Mac
- 情報収集 20250603- 315 - CVE-2025-49113|Roundcube Webmail- https://roundcube.net/news/2025/06/01/security-updates-1.6.11-and-1.5.10
- https://nvd.nist.gov/vuln/detail/CVE-2025-49113
- PHPオブジェクトのデシリアライズによるコード実行。要認証。
 
- CVE-2025-3260|Grafana
 
- CVE-2025-49113|Roundcube Webmail
- 情報収集 20250602