- 2026-08-06
Apache Software FoundationのZeppelinにおけるLDAP インジェクションの脆弱性
Apache ZeppelinのLDAPフィルターインジェクション脆弱性について説明します。LdapRealmはLDAP検索フィルターを構築する際に、RFC 4515のフィルターエスケープではなくRFC 4514の識別名エスケープを使用して……
Apache ZeppelinのLDAPフィルターインジェクション脆弱性について説明します。LdapRealmはLDAP検索フィルターを構築する際に、RFC 4515のフィルターエスケープではなくRFC 4514の識別名エスケープを使用して……
Apache JSPWiki バージョン 2.12.3 までに、不必要な情報を明らかにするデバッグメッセージの問題が存在します。ユーザーは、この問題を修正したバージョン 2.12.4 へアップグレードすることを推奨します。
クロスサイトリクエストフォージェリ(CSRF)脆弱性がNotification Centerに影響を及ぼすことが報告されています。リモートの攻撃者はこの脆弱性を悪用して権限を取得したり、ユーザーの身元を乗っ取る可能性があります。この脆弱性は……
@fastify/rate-limit のバージョン11.2.0未満では、レートリミットのバケットキーに request.ip から返されるクライアントのIP文字列をそのまま使用しています。単一のIPv6クライアントは大きなアドレス範囲(/……
影響:@fastify/reply-from バージョン 8.3.1 から 12.6.4(12.6.4 は含まない)までは、内部のURLキャッシュキーを宛先パスとソースパスを区切り文字なしで連結して生成しています。そのため、異なる宛先とソー……
@fastify/forwardedはX-Forwarded-Forヘッダーからクライアントのアドレスを解決します。バージョン3.0.2より前では、ヘッダーに2つ以上のカンマ区切りのエントリが含まれている場合、パーサーはスペース文字のみをト……
Jupyter Enterprise Gatewayは、Apache Spark、Kubernetes、Docker Swarmなどの分散クラスターにわたってリモートのJupyter Notebookカーネルを起動します。バージョン2.0.……
Jupyter Enterprise Gatewayは、Apache Spark、Kubernetes、Docker Swarmなどの分散クラスター上でリモートのJupyter Notebookカーネルを起動します。バージョン2.0.0rc……
Jupyter Enterprise Gatewayは、Apache Spark、Kubernetes、Docker Swarmなどの分散クラスター上でリモートJupyter Notebookカーネルを起動します。バージョン3.3.0未満で……
Microsoft Surfaceの不適切な入力検証により、認証された攻撃者がネットワークを介してコードを実行できる可能性があります。