当社のAIエンジンNeutronが、UCバークレーのCyberGymベンチマークで96.75%のスコアを記録しました。 詳細を見る

タグ

#RCE

11件の記事

OpenClaw(< 2026.4.15)に存在するCVSS 9.2のクリティカルな認証バイパス脆弱性CVE-2026-44109の技術的解説です。Feishu/Larkプラグインにある2つのフェイルオープンのロジック反転、すなわちWebhook署名バリデーターの1つとカードアクションのリプレイガードの1つにより、認証されていない攻撃者がOpenClawのコマンドディスパッチエンジンに任意のイベントを注入できます。ボットで実行系ツールが有効になっている場合、これはそのままOpenClawプロセスの権限によるホストマシン上での認証なしのリモートコード実行につながります。

セキュリティ

Twenty CRMのサーバーレス関数がクリティカルなRCEと恒久的な未認証バックドアのリスクを露呈(CVE-2026-26720)- PoCとエクスプロイト

CVE-2026-26720の技術的解説です。これはTwenty CRM(≤ v1.15.0)に存在するCVSS 9.8のクリティカルな認証済みリモートコード実行の脆弱性です。任意のワークスペー...

2026年4月15日

セキュリティ

CVE-2026-27971:Qwik server$ の認証不要なリモートコード実行

Qwik(< 1.19.1)に存在するCVSS 9.2のクリティカルな認証不要リモートコード実行脆弱性、CVE-2026-27971の技術的解説です。server$ RPCフローにおける安全でな...

2026年4月1日

セキュリティ

CVE-2026-2599:WordPressのPHPオブジェクトインジェクションからRCEへ

WordPressプラグイン「Contact Form Entries」(≤ 1.4.7)に存在する、CVSS 9.8(クリティカル)の未認証PHPオブジェクトインジェクションの脆弱性「CVE-...

2026年3月25日

#RCEのタグが付いたその他の記事

GHSA-cr3w-cw5w-h3fj:Saltcornにおける1クリックRCE

GHSA-cr3w-cw5w-h3fj(Saltcorn ≤ 1.5.0-beta.19に存在するCVSS 9.7のクリティカルなXSSからRCEへの脆弱性)の分析。ルートパラメーターの反射型XSSとバックアップ生成時のコマンドインジェクションという連鎖した2つの不備により、管理者へのフィッシングを介したリモートコード実行が可能になります。

2026年3月11日

CVE-2025-64712:UnstructuredライブラリのMSG処理におけるパストラバーサルRCE

Unstructured Pythonライブラリ(< 0.18.18)に存在する、CVSS 9.8(クリティカル)のパストラバーサルによるリモートコード実行脆弱性CVE-2025-64712の技術的解説です。Outlook MSG処理における添付ファイル名のサニタイズ不備によりパストラバーサルが可能となり、攻撃者は細工したMSGファイルを介して任意のファイルを上書きし、コード実行を実現できます。

2026年2月23日

CVE-2026-1357:WPvividバックアッププラグインにおける認証不要のRCE

CVSS 9.8のクリティカルな認証不要のリモートコード実行脆弱性であるCVE-2026-1357の技術解説です。WPvivid Backup & Migrationプラグイン(≤ 0.9.123)に存在し、暗号処理のフェイルオープンとサニタイズされていないパストラバーサルという2つの連鎖する不備により、認証情報なしで任意のファイル書き込みとシェルのアップロードが可能になります。

2026年2月20日

CyberPanelの認証前root RCE脆弱性:エクスプロイトの詳細分析

CyberPanelに存在する認証前root RCE脆弱性の技術分析。確認済みのエクスプロイト経路、調査対象のコンポーネント、研究手法から得られた知見を含みます。

2024年10月30日

CVE-2022-21445:Oracle ADFのデシリアライゼーションによるRCE

活発に悪用されているOracle ADFのデシリアライゼーションの欠陥であるCVE-2022-21445が、認証されていない攻撃者にリモートコード実行を許す仕組みと、OXOを使った検出方法を解説します。

2024年9月25日

モバイルアプリにおけるText4Shell(CVE-2022-42889):心配すべきか

CVE-2022-42889は、強力なハンドラーを悪用する文字列補間に起因するApache Commons Textライブラリの脆弱性で、Amazon Shopping、Udemy、Grammarlyなどの人気アプリにも含まれています。本記事では、この脆弱性がモバイルアプリに該当するかどうかとそのリスクを解説します。

2022年10月24日

Log4jの脆弱性に当社はどう対応したか:モバイルアプリケーションに関する分析

Log4jの脆弱性はモバイルアプリケーションにどのような影響を与えるのか

2021年12月20日