- 2026-07-07
IBMのIBM watsonx.data intelligenceにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0において、認証されたユーザーが特別に細工されたHTTPリクエストを使用することで、リソース制限が不適切に割り当てられ、一時的なサービス……
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0において、認証されたユーザーが特別に細工されたHTTPリクエストを使用することで、リソース制限が不適切に割り当てられ、一時的なサービス……
IBM watsonx.data intelligence のバージョン5.2.2、5.3.0、5.3.1、および5.3.1 patch-1までは、データを平文で送信しています。このため、攻撃者が中間者攻撃の手法を用いて機密情報を取得する可……
extract-zipはzipアーカイブを解凍する際にシンボリックリンクのターゲットを検証しません。悪意のあるzipファイルに相対パス ‘../../../../etc/passwd’ のようなシンボリックリンクが含……
Apache HttpComponents Core(バージョン5.4.2以前および5.5-beta1以前)におけるHTTP/1.1メッセージパーサの制御不能なリソース消費の脆弱性により、リモート攻撃者が過剰な数のヘッダーや過剰に長いヘッダ……
MCOはアップロードされたファイルの種類を正しく検証していません。ファイルアップロードの検証機能はクライアント側のチェックのみに依存しており、このチェックを回避される可能性があります。権限を持つ低権限の攻撃者が任意の種類のファイルをサーバー……
MCOは認証関連の機能においてユーザー列挙の脆弱性があります。アプリケーションはユーザー名のリマインダーおよびパスワードリセット操作中に、有効なユーザーと無効なユーザーとで区別可能なレスポンスを返します。攻撃者はこれらの違いを利用して、有効……
MCOには、アプリケーションのロゴアップロード機能を介したストアド・クロスサイトスクリプティング(XSS)の脆弱性があります。アプリケーションのロゴを変更できる攻撃者は、悪意のあるJavaScriptコードを含む細工されたSVGファイルをア……
MCOは、データのエクスポートおよびアップロードに関連するファイル処理機能において、パス情報の漏洩およびパストラバーサルの脆弱性を有しています。filenameパラメータの不適切な検証により、任意の場所へのファイル書き込みや、エラーメッセー……
MCOは/customer/servlet/mco/webapi/admin-view-hierarchy/get-acl-tree-structureエンドポイントにおいて、認可チェックを適切に強制していません。認証された低権限ユーザーが……
SUSE Rancher FleetのHelm Deployer(バージョン0.15の0.15.2未満、0.14の0.14.6未満、0.13の0.13.11未満、及び0.12の0.12.15未満)において、「valuesFrom」の参照の検……