Wolfram Cloudのマルチテナントクラウド環境には、各ユーザーが共通で利用する一時ディレクトリ(/tmp/)があります。このディレクトリは、競合状態により同一クラウドインスタンス上の他のユーザー領域にアクセスできてしまうため、攻撃者が悪意のあるファイルを配置することで、権限昇格につながる可能性があります。(CVE-2025-11919、CWE-362)...
関連記事
複数のシャープディスプレイソリューションズ製プロジェクターにおける複数の脆弱性
JVN
Fujitsu Security Solution AuthConductor Client Basic V2における送信元の確認が不十分な脆弱性
JVN
複数のWHILL電動車椅子におけるBluetooth接続に関する認証不備の脆弱性
JVN
Weekly Report: RustFSのgRPC認証におけるハードコードトークンによる認証回避の脆弱性
JPCERT/CC注意喚起
Weekly Report: SmarterTools製SmarterMailに任意ファイルアップロードの脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...