- 2026-09-07
オラクルのEnterprise Manager for Systems Infrastructureにおけるアクセス制御に関する脆弱性
Oracle Enterprise ManagerのSystems Infrastructure製品(コンポーネント:Agent)に存在する脆弱性です。影響を受ける対応バージョンは13.5および24.1となっています。容易に悪用可能なこの脆……
Oracle Enterprise ManagerのSystems Infrastructure製品(コンポーネント:Agent)に存在する脆弱性です。影響を受ける対応バージョンは13.5および24.1となっています。容易に悪用可能なこの脆……
Oracle JD EdwardsのJD Edwards EnterpriseOne US Payroll製品に脆弱性があります(コンポーネント:Payroll)。影響を受けるサポート対象バージョンは9.2です。この脆弱性は、JDENET経……
Microsoft Fabricにおける相対パストラバーサルの脆弱性により、認可された攻撃者がネットワーク経由で権限を昇格させることが可能です。
Azure Data Manager for Energyにおける整数オーバーフローまたはラップアラウンドの脆弱性により、認証された攻撃者がネットワーク経由でコードを実行できる可能性があります。
Oracle Supply ChainのOracle Agile Engineering Data Management製品(コンポーネント:Engineering Communication Interface)に脆弱性があります。影響を……
Oracle Supply ChainのOracle Agile Engineering Data Management製品(コンポーネント:Engineering Communication Interface)における脆弱性です。影響を……
Tapo C100/C101 V5には、RTSPサービスにヌルポインタ参照の脆弱性が存在します。ローカルネットワーク上の攻撃者は、特別に細工されたリクエストを送信することで、サービスが無効なポインタを参照してしまい、サービスのクラッシュおよ……
Tapo C100/C101 V5には、RTSPサービスにヒープベースのバッファオーバーフローの脆弱性が存在します。ローカルネットワーク上の認証済み攻撃者が、特別に細工された過度に長い長さの値を持つRTSPフレームデータを送信することで、境……
AWS diagram-as-code (awsdac) のバージョン0.10から0.23におけるzip解凍機能に、相対パストラバーサルの問題が存在します。この問題により、パストラバーサルシーケンスを含む細工されたzipエントリ名を介して、……
Pakeの3.13.1以前のバージョンでは、JavaScriptから提供されたダウンロード用ファイル名がサニタイズされずに、download_file TauriコマンドでユーザーのDownloadsディレクトリに結合されます。パス横断シー……