- 2026-07-13
デルのPowerflex Rack Release Certification Matrixにおけるオープンリダイレクトの脆弱性
Dell PowerFlex Manager のバージョン 5.1.0.1 未満には、ホストヘッダーインジェクションの脆弱性が存在します。認証されていないリモートの攻撃者がこの脆弱性を悪用し、リダイレクトを引き起こす可能性があります。
Dell PowerFlex Manager のバージョン 5.1.0.1 未満には、ホストヘッダーインジェクションの脆弱性が存在します。認証されていないリモートの攻撃者がこの脆弱性を悪用し、リダイレクトを引き起こす可能性があります。
マルチテナント環境での展開において、アプリケーションの同意管理機構がテナント間での同意スコープを正しく分離できていません。あるテナント内の特定のSaaSアプリケーションに対してユーザーが付与した同意が、他のテナントにある同名のSaaSアプリ……
GitLabは、GitLab CE/EEのバージョン16.5から18.11.7未満、19.0から19.0.4未満、および19.1から19.1.2未満のすべてに影響を及ぼす問題を修正しました。特定の条件下で、認証済みユーザーがウェブインターフ……
フェデレーテッド認証の実装におけるサイレントJust-In-Time(JIT)プロビジョニング機能は、フェデレーテッドユーザーがローカルユーザーと同じユーザー名を共有している場合に、アカウント作成時にユーザー役割を適切に分離できません。その……
パス同値性: Progress MOVEit Transfer(ファイルアップロードモジュール)に脆弱性が存在します。この問題はMOVEit Transferの以下のバージョンに影響を与えます: 2025.0.8より前、および2025.1.……
Fortra BoKS Managerには、従来のtarベースのクライアントインストール向けのクライアントアップグレードおよびパッチツールにOSコマンドインジェクションの脆弱性が存在します。アップグレードまたはパッチ適用のために選択された悪……
FortraのCore Privileged Access Manager (BoKS)には、boks_autoregisterdサービスにOSコマンドインジェクションの脆弱性が存在します。ネットワーク経由でこのサービスにアクセスできるリモ……
OP-TEEは、Arm Cortex-Aコア上で動作する非セキュアなLinuxカーネルの補助として設計されたトラステッド・エクゼキューション・環境(TEE)であり、TrustZone技術を利用しています。バージョン3.20.0から4.11.……
Apache Camel PQCコンポーネントにおける信頼されていないデータのデシリアライズ脆弱性について説明します。camel-pqcコンポーネントは、プラガブルなKeyLifecycleManagerの実装を通じてポスト量子鍵メタデータ……
Apache CamelおよびApache Camel JMSコンポーネントにおける信頼されていないデータのデシリアライズ脆弱性です。camel-jmsのJmsBinding.extractBodyFromJms()および同等のcamel-……