CVE | CVE-2025-53690 |
---|---|
影響を受ける製品 | Sitecore Experience Manager (XM), Experience Platform (XP), Experience Commerce (XC), and Managed Cloud |
脆弱性サマリ | ASP.NETの機械キーの逆シリアル化に関する脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Wealthsimple |
脆弱性サマリ | Wealthsimpleがデータ侵害を開示 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-55190 |
---|---|
影響を受ける製品 | Argo CD |
脆弱性サマリ | Argo CD APIの深刻な欠陥により、リポジトリの資格情報が漏洩 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft 365 Personal |
脆弱性サマリ | Microsoft 365 Personalが米国の大学生に1年間無料提供される |
重大度 | なし |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | CastleRAT |
脆弱性サマリ | TAG-150がCastleRATという新たなリモートアクセストロイの開発を行っており、PythonとCのバージョンが存在し、システム情報の収集や追加ペイロードのダウンロード、CMDとPowerShellを介したコマンドの実行などの機能を持つ。 |
重大度 | 不明 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-42957 |
---|---|
影響を受ける製品 | SAP S/4HANA, Landscape Transformation, Business One, NetWeaver Application Server ABAP |
脆弱性サマリ | ABAPコードインジェクションの問題で、低特権認証ユーザーが任意のコードを注入し、認可をバイパスしてSAPを完全に乗っ取ることが可能 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-42957 |
---|---|
影響を受ける製品 | SAP S/4HANA |
脆弱性サマリ | SAP S/4HANAに存在するコマンドインジェクションの脆弱性(CVSSスコア: 9.9)が悪用される |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |