- 2026-10-07
クアルコムのMDM9207 ファームウェア等の複数製品における任意の場所に任意の値を書き込み可能な状態に関する脆弱性
プライマリブートローダーで細工されたELFファイルを処理中にメモリが破損しました。
- 2026-10-07
joomcodeのJCTablesにおけるSQL インジェクションの脆弱性
Joomla拡張機能 – joomcode.com – JCTables 1.21.1における認証なしのSQLインジェクションについて、フロントエンドのCRUD APIコントローラは、Joomlaのトークン検証も認証……
- 2026-10-07
Apache Software FoundationのSling Securityにおける同一生成元ポリシー違反に関する脆弱性
Apache Sling Security Bundleの脆弱性:ReferrerFilterがオリジンよりも弱い証拠を受け入れてしまう問題があります。この問題はApache Sling Security Bundleのバージョン1.3.2……
- 2026-10-07
Apache Software FoundationのSling Securityにおける保護メカニズムの不具合に関する脆弱性
Apache Sling Security Bundle の脆弱性:ContentDispositionFilter はリソースのアドレスや API の形態のうち一つしか中継しない問題があります。この問題は Apache Sling Sec……
- 2026-10-07
Apache Software FoundationのApache HTTP Serverにおける誤ったハンドラの展開に関する脆弱性
Apache HTTPサーバーにおける誤ったハンドラの展開の脆弱性により、CGIプログラムからの一部の内部リダイレクトの対象がCGIとして扱われ、実行される可能性があります。対象はすでにCGIが有効なディレクトリ内にあり、mod_mimeに……
- 2026-10-07
JetBrainsのTeamCityにおける不完全なブラックリストに関する脆弱性
JetBrains TeamCity の 2026.2、2026.1.4、および 2025.11.8 以前のバージョンにおいて、バージョン管理された設定 Kotlin DSL を介したサンドボックス脱出によりコードの実行が可能でした。
- 2026-10-07
JetBrainsのTeamCityにおけるOS コマンドインジェクションの脆弱性
JetBrains TeamCityの2026.2より前のバージョン、具体的には2026.1.4および2025.11.8において、認証済みユーザーがPipelineのGit接続設定内のCRLFインジェクションを介してWindowsサーバー上……
- 2026-10-07
vLLMにおける入力確認に関する脆弱性
vLLMのバージョン0.29.0未満には、OpenAI互換およびAnthropic APIエンドポイントで受け付けるcache_saltパラメータにサービス拒否(DoS)の脆弱性があります。このパラメータは最大長の検証が欠如しており、単一の……

