- 2026-08-18
Apache Alluraにおけるサーバサイドリクエストフォージェリの脆弱性
The Apache Software Foundationが提供するApache Alluraには、サーバサイドリクエストフォージェリの脆弱性が存在します。
The Apache Software Foundationが提供するApache Alluraには、サーバサイドリクエストフォージェリの脆弱性が存在します。
Joomla! コンポーネント vBizz 1.0.7 には、認証された攻撃者が profile_pic パラメータを通じて悪意のあるファイルを送信し、任意の PHP ファイルをアップロードできる制限なしのファイルアップロードの脆弱性があり……
Joomla! コンポーネント vBizz 1.0.7 には、認証済み攻撃者が payid パラメータを介して悪意のあるコードを注入し、任意の SQL クエリを実行できる SQL インジェクションの脆弱性が含まれています。攻撃者は、SQL ……
IBM Documentation Offline バージョン1.0.0から1.4.1において、不適切なログの出力の無害化に問題があり、リモートの攻撃者が任意のコードを実行できる可能性があります。
IBM Documentation Offline バージョン1.0.0から1.4.1までにおいて、不適切なファイルパス制御が原因でリモートの攻撃者が任意のコードを実行できる可能性があります。
Azure API Management (APIM) における不適切なアクセス制御により、認可された攻撃者がネットワーク経由でコードを実行できる可能性があります。
Application Insights Profilerにおける制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)により、認証された攻撃者がネットワーク経由で権限を昇格させることが可能となります。
JuiceFS バージョン 1.3.1 までに存在し、コミット a46979c で修正された脆弱性には、認証を回避される欠陥があります。この脆弱性により、認証されていないリモート攻撃者が不適切に登録されたハンドラーを悪用して、共有されている……
Microsoft Entra Connect SyncにおけるSQLコマンドで使用される特殊要素が不適切に無害化される(「SQLインジェクション」)ため、認可された攻撃者がローカルで権限を昇格させることが可能となります。
Apache AirflowのYandexプロバイダーにおけるYandex Lockboxシークレットバックエンドは、チームスコープのConnectionまたはVariableのIDをチームに依存しない検索で解決していました。これは、チーム……