想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 /WEB-INF/や/META-INF/ディレクトリを含めた、セキュリティ制約を回避される。PUTリクエストを有効にしている場合は、悪意のあるファイルをアップロードされ、リモートコードの実行につながる(CVE-2025-55752) 特別に細工されたURLによるアクセスでANSIエスケープシーケンスをログに...
関連記事
複数のシャープディスプレイソリューションズ製プロジェクターにおける複数の脆弱性
JVN
Fujitsu Security Solution AuthConductor Client Basic V2における送信元の確認が不十分な脆弱性
JVN
複数のWHILL電動車椅子におけるBluetooth接続に関する認証不備の脆弱性
JVN
Weekly Report: RustFSのgRPC認証におけるハードコードトークンによる認証回避の脆弱性
JPCERT/CC注意喚起
Weekly Report: SmarterTools製SmarterMailに任意ファイルアップロードの脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...