情報収集 20250602 345 CVE-2025-2502|Lenovo PC Manager https://iknow.lenovo.com.cn/detail/428586 https://nvd.nist.gov/vuln/detail/CVE-2025-2502 ローカルの権限昇格。 CVE-2025-48490|Laravel Rest Api https://github.com/Lomkit/laravel-rest-api/security/advisories/GHSA-69rh-hccr-cxrj https://nvd.nist.gov/vuln/detail/CVE-2025-48490 Laravel関連ということで気になったが、この … read more
情報収集 20250530 464 CVE-2025-47933|Argo CD https://github.com/argoproj/argo-cd/security/advisories/GHSA-2hj5-g64g-fp6p https://nvd.nist.gov/vuln/detail/CVE-2025-47933 https://www.security-next.com/170861 XSS。API経由でなりすましによるKubenetesリソースの作成、変更、削除などの操作ができるらしい。Kube界隈わからないけど人気?注目?のものっぽ … read more
情報収集 20250529 190 CVE-2025-32801|Kea https://kb.isc.org/docs/cve-2025-32801 https://nvd.nist.gov/vuln/detail/CVE-2025-32801 趣味枠。 CVE-2024-47056|Mautic https://github.com/mautic/mautic/security/advisories/GHSA-h2wg-v8wg-jhxh https://nvd.nist.gov/vuln/detail/CVE-2024-47056 趣味枠。 CVE-2025-3357|IBM Tivoli Monitoring https://www.ibm.com/support/pages/node … read more
情報収集 20250528 148 CVE-2025-5279|Amazon Redshift Python Connector and the https://aws.amazon.com/jp/security/security-bulletins/AWS-2025-011/ https://nvd.nist.gov/vuln/detail/CVE-2025-5279 BrowserAzureOAuth2CredentialsProvider plugin使用時にSSL証明書の検証不備があるらしい。 CVE-2025-5280|Chrome https://chromereleases.googleblog.com/2025/05/stable-channel-update-for-desktop_27.html https://nvd.nist.gov/vuln/detail/CVE-2025-5280 https://www.security-next.com/170762 細工し … read more
情報収集 20250527 182 CVE-2025-5124|Sony SNC Network Camera https://nvd.nist.gov/vuln/detail/CVE-2025-5124 https://github.com/zeke2997/CVE_request_Sony 軽く見た範囲ではなんで採番されたんだろうという印象。デフォルトの認 … read more
情報収集 20250526 たしか300くらい CVE-2025-48701|OpenDCIM https://nvd.nist.gov/vuln/detail/CVE-2025-48701 SQLインジェクション。DCIMってなんだっけ、というのが気になっただけ。 CVE-2025-47149|i-FILTER https://jvn.jp/jp/JVN68079883/index.html https://nvd.nist.gov/vuln/detail/CVE-2025-47149 https://www.security-next.com/170648 検知 … read more
情報収集 20250523 384 CVE-2025-4366|Pingora https://blog.cloudflare.com/resolving-a-request-smuggling-vulnerability-in-pingora/ https://nvd.nist.gov/vuln/detail/CVE-2025-4366 https://rustsec.org/advisories/RUSTSEC-2025-0037.html Request Smuggling。CDNとしての提供以外にOSSとして公開しているらしい。 CVE-2025-5024|gnome-remote-desktop https://bugzilla.redhat.com/show_bug.cgi?id=2367717 https://nvd.nist.gov/vuln/detail/CVE-2025-5024 認証不要でシステム … read more
情報収集 20250522 CVE-2025-4123|Grafana https://grafana.com/blog/2025/05/21/grafana-security-release-high-severity-security-fix-for-cve-2025-4123/ XSS。パストラバーサルとオープンリダイレクトに起因するらしい。セッションハイジャック、ア … read more
情報収集 20250521 172 CVE-2025-3078,CVE-2025-3079|Canonプリンタ https://canon.jp/support/support-info/250519vulnerability-response https://nvd.nist.gov/vuln/detail/CVE-2025-3078 https://nvd.nist.gov/vuln/detail/CVE-2025-3079 スモールオフィス向け製品が対象。製品の管理者権限があれ … read more
情報収集 20250520 427 CVE-2025-3908|OpenVPN 3 Linux https://community.openvpn.net/Security%20Announcements/CVE-2025-3908 https://nvd.nist.gov/vuln/detail/CVE-2025-3908 CVE-2025-47934|OpenPGP.js https://github.com/openpgpjs/openpgpjs/security/advisories/GHSA-8qff-qr5q-5pr8 https://nvd.nist.gov/vuln/detail/CVE-2025-47934 CVE-2025-47935,CVE-2025-47944|Multer https://github.com/expressjs/multer/security/advisories/GHSA-44fp-w29j-9vj5 https://nvd … read more