CVE-2026-54203؛ افشای حافظه و اطلاعات حساس در TeamDavid Webbox
در Webbox محصول TeamDavid از Tobit Laboratories AG، یک مسیر وب دادههایی از حافظه را در پاسخ بازمیگرداند. مهاجم بدون احراز هویت میتواند با درخواستهای تک…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
در Webbox محصول TeamDavid از Tobit Laboratories AG، یک مسیر وب دادههایی از حافظه را در پاسخ بازمیگرداند. مهاجم بدون احراز هویت میتواند با درخواستهای تک…
قابلیتهای بارگذاری فایل در Webbox محصول TeamDavid از Tobit Laboratories AG دچار سرریز بافر هستند. نام فایل بیش از حد طولانی در درخواست بارگذاری میتواند ت…
در Webbox محصول TeamDavid از Tobit Laboratories AG، چند پارامتر دادهٔ فرم در endpoint بستن اتصال کاربر به سرور دچار سرریز بافر هستند. مهاجم احراز هویتشده…
در یکی از endpointهای API برنامهٔ Webbox محصول TeamDavid از Tobit Laboratories AG، سرریز بافر گزارش شده است. ورودی JSON دستکاریشده میتواند بدون نیاز به…
در Webbox محصول TeamDavid از شرکت Tobit Laboratories AG، یک قابلیت راهاندازی مجدد از طریق endpoint مشخصی در اختیار کاربران احراز هویتنشده روی اینترنت عمو…
در هستهٔ لینوکس، اشکال قفلگذاری در netfs اصلاح شده است. توابع netfs_retry_read_subrequests() و netfs_retry_write_stream() هنگام افزودن زیردرخواستهای اضا…
تابع quote() در بستهٔ shell-quote، ورودیهای توکن از نوع object را با مدل عملگرهای مورد قبول parse() تطبیق نمیداد. مقدار فیلد .op بهصورت نویسهبهنویسه e…
اشکال در پردازش دادههای ورودی React Server Components میتواند به اجرای کد از راه دور بدون احراز هویت منجر شود. استفاده از Server Components حتی بدون تعری…
اعتبارسنجی ناکافی ورودی در NetScaler ADC و NetScaler Gateway میتواند موجب خواندن داده از حافظه خارج از محدودهٔ مجاز شود. شرط مطرحشده در اطلاعیهٔ سازنده،…
نقص در مدیریت پیامهای پروتکل SSH در کتابخانهٔ Erlang/OTP اجازه میدهد مهاجمِ دارای دسترسی شبکه، بدون ارائهٔ اعتبارنامه به اجرای کد برسد. برنامهای که دستر…
مسیر جایگزین احراز هویت در مؤلفهٔ WebSocket مبتنی بر Node.js در نسخههای مشخص FortiOS و FortiProxy ممکن است به مهاجم راه دور دسترسی super-admin بدهد. رکورد…
در نسخهها و پیکربندیهای مشخص PAN-OS، ایجاد دلخواه فایل در قابلیت GlobalProtect میتواند به تزریق فرمان و اجرای کد با دسترسی root بدون احراز هویت منجر شود…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.