情報収集 20250529 190 CVE-2025-32801|Kea https://kb.isc.org/docs/cve-2025-32801 https://nvd.nist.gov/vuln/detail/CVE-2025-32801 趣味枠。 CVE-2024-47056|Mautic https://github.com/mautic/mautic/security/advisories/GHSA-h2wg-v8wg-jhxh https://nvd.nist.gov/vuln/detail/CVE-2024-47056 趣味枠。 CVE-2025-3357|IBM Tivoli Monitoring https://www.ibm.com/support/pages/node … read more
情報収集 20250528 148 CVE-2025-5279|Amazon Redshift Python Connector and the https://aws.amazon.com/jp/security/security-bulletins/AWS-2025-011/ https://nvd.nist.gov/vuln/detail/CVE-2025-5279 BrowserAzureOAuth2CredentialsProvider plugin使用時にSSL証明書の検証不備があるらしい。 CVE-2025-5280|Chrome https://chromereleases.googleblog.com/2025/05/stable-channel-update-for-desktop_27.html https://nvd.nist.gov/vuln/detail/CVE-2025-5280 https://www.security-next.com/170762 細工し … read more
情報収集 20250527 182 CVE-2025-5124|Sony SNC Network Camera https://nvd.nist.gov/vuln/detail/CVE-2025-5124 https://github.com/zeke2997/CVE_request_Sony 軽く見た範囲ではなんで採番されたんだろうという印象。デフォルトの認 … read more
情報収集 20250526 たしか300くらい CVE-2025-48701|OpenDCIM https://nvd.nist.gov/vuln/detail/CVE-2025-48701 SQLインジェクション。DCIMってなんだっけ、というのが気になっただけ。 CVE-2025-47149|i-FILTER https://jvn.jp/jp/JVN68079883/index.html https://nvd.nist.gov/vuln/detail/CVE-2025-47149 https://www.security-next.com/170648 検知 … read more
情報収集 20250523 384 CVE-2025-4366|Pingora https://blog.cloudflare.com/resolving-a-request-smuggling-vulnerability-in-pingora/ https://nvd.nist.gov/vuln/detail/CVE-2025-4366 https://rustsec.org/advisories/RUSTSEC-2025-0037.html Request Smuggling。CDNとしての提供以外にOSSとして公開しているらしい。 CVE-2025-5024|gnome-remote-desktop https://bugzilla.redhat.com/show_bug.cgi?id=2367717 https://nvd.nist.gov/vuln/detail/CVE-2025-5024 認証不要でシステム … read more
情報収集 20250522 CVE-2025-4123|Grafana https://grafana.com/blog/2025/05/21/grafana-security-release-high-severity-security-fix-for-cve-2025-4123/ XSS。パストラバーサルとオープンリダイレクトに起因するらしい。セッションハイジャック、ア … read more
情報収集 20250521 172 CVE-2025-3078,CVE-2025-3079|Canonプリンタ https://canon.jp/support/support-info/250519vulnerability-response https://nvd.nist.gov/vuln/detail/CVE-2025-3078 https://nvd.nist.gov/vuln/detail/CVE-2025-3079 スモールオフィス向け製品が対象。製品の管理者権限があれ … read more
情報収集 20250520 427 CVE-2025-3908|OpenVPN 3 Linux https://community.openvpn.net/Security%20Announcements/CVE-2025-3908 https://nvd.nist.gov/vuln/detail/CVE-2025-3908 CVE-2025-47934|OpenPGP.js https://github.com/openpgpjs/openpgpjs/security/advisories/GHSA-8qff-qr5q-5pr8 https://nvd.nist.gov/vuln/detail/CVE-2025-47934 CVE-2025-47935,CVE-2025-47944|Multer https://github.com/expressjs/multer/security/advisories/GHSA-44fp-w29j-9vj5 https://nvd … read more
情報収集 20250519 CVE-2025-4920|Firefox https://www.mozilla.org/en-US/security/advisories/mfsa2025-36/ https://nvd.nist.gov/vuln/detail/CVE-2025-4920 JavaScriptオブジェクトの境界外アクセス。 CVE-2025-32002|I-O Data HDL-Tシリーズ https://www.iodata.jp/support/information/2025/05_hdl-t/index.htm https://jvn.jp/vu/JVNVU91726405/ https://nvd.nist.gov/vuln/detail/CVE-2025-32002 https://securityonline.info/critical-nas-risk-i-o-data-flaw-with-9-8-cvss-allows-remote-command-execution/ OSコマンドインジェクション。条 … read more
情報収集 20250516 簡易版一部未精査 https://nvd.nist.gov/vuln/detail/CVE-2025-0921 https://nvd.nist.gov/vuln/detail/CVE-2025-47287 https://nvd.nist.gov/vuln/detail/CVE-2025-47928 https://nvd.nist.gov/vuln/detail/CVE-2025-30476 https://nvd.nist.gov/vuln/detail/CVE-2025-30475 https://nvd.nist.gov/vuln/detail/CVE-2025-26481 … read more