- 2026-07-09
Apache Software FoundationのApache Camelにおける信頼できないデータのデシリアライゼーションに関する脆弱性
Apache CamelのHazelcastコンポーネントに存在する信頼されていないデータの逆シリアライズ脆弱性について説明します。camel-hazelcastコンポーネントは、Javaの逆シリアライズフィルターを適用しないデフォルト設定……
Apache CamelのHazelcastコンポーネントに存在する信頼されていないデータの逆シリアライズ脆弱性について説明します。camel-hazelcastコンポーネントは、Javaの逆シリアライズフィルターを適用しないデフォルト設定……
OP-TEEは、ArmのCortex-Aコア上で動作する非セキュアなLinuxカーネルの補完として設計された信頼実行環境(TEE)であり、TrustZone技術を利用しています。バージョン3.3.0から4.11.0未満の間、OP-TEEの共……
Apache Camelには信頼されていないデータの逆シリアル化に関する脆弱性があります。いくつかのApache Camelコンポーネントに標準搭載されている防御層としての逆シリアル化フィルタリング用ObjectInputFilterのデフ……
ProFTPDのmod_sqlモジュール(バージョン1.3.9aより前)には、USERリクエストが%Uのような展開でログに記録される状況で、SQLバックエンドがコマンド(例:COPY TO PROGRAM)を許可している場合に、リモートの攻……
14.0.0より前のuuidは、外部出力バッファが使用されており、かつUUIDバージョンが3、5、または6の場合に予期しない書き込みが行われる可能性があります。特に、非常によく使われるUUIDバージョン4は、この問題の影響を受けません。
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0 は、クライアント側でサーバー側のセキュリティ強制が行われているため、認証済みユーザーがセキュリティ制御を回避して、許可されていない操……
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0にはサーバーサイドリクエストフォージェリ(SSRF)の脆弱性があります。この脆弱性により、認証された攻撃者がシステムから許可されていな……
IBM watsonx.data intelligence バージョン 5.2.0、5.2.1、5.2.2、5.3.0 にはクロスサイトスクリプティングの脆弱性が存在します。この脆弱性により、認証済みユーザーが任意のJavaScriptコー……
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0にはHTMLインジェクションの脆弱性があります。リモートの攻撃者が悪意のあるHTMLコードを注入でき、被害者がそれを閲覧すると、ホステ……
IBM watsonx.data intelligence のバージョン 5.2.0、5.2.1、5.2.2、5.3.0 には、保存型クロスサイトスクリプティングの脆弱性が存在します。この脆弱性により、認証済みユーザーが任意のJavaScr……