- 2026-07-07
IBMのIBM DevOps Automation等の複数製品におけるセッション期限に関する脆弱性
IBM DevOps Automation 1.0.1およびIBM DevOps Loop 1.0.2には、セッションIDの有効期限切れ後に無効化されない問題があり、そのため認証されたユーザーがシステム上で他のユーザーになりすます可能性があ……
IBM DevOps Automation 1.0.1およびIBM DevOps Loop 1.0.2には、セッションIDの有効期限切れ後に無効化されない問題があり、そのため認証されたユーザーがシステム上で他のユーザーになりすます可能性があ……
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0は、データを平文で送信しており、これにより攻撃者が中間者攻撃の手法を用いて機密情報を取得できる可能性があります。
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0では、認証されたユーザーが行動ワークフローを不適切に実施することにより、不正な操作を実行できる可能性があります。
IBM watsonx.data intelligence バージョン 5.2.0、5.2.1、5.2.2、5.3.0 において、詳細な技術的エラーメッセージがブラウザに返される場合、リモートの攻撃者が機密情報を取得する可能性があります。こ……
AWS WAF を有効にした Amazon CloudFront における HTTP/2 リクエストの解釈の不整合により、リクエストボディをフレーム間で断片化してボディの一部しか検査されないように細工された HTTP/2 リクエストを用いて……
googleapis/mcp-toolboxのHTTPツールのURLビルダーにはパストラバーサル脆弱性が存在します。ダウンストリームのAPIリクエストを作成する際、URLビルダーはユーザーが制御するpathParamsを設定されたツールパス……
Keycloakに脆弱性が発見されました。このJWTアルゴリズム混乱の脆弱性は、JWT認可グラントフローにおいて有効なクライアント認証情報を持つ攻撃者が署名検証を回避できる問題です。攻撃者はアサーションを偽造することで、認可されていないアク……
CWE-617の到達可能なアサーション脆弱性が存在し、認証された攻撃者が特別に細工されたリクエストを脆弱なネットワーク公開サービスに送信することで、サービス拒否(DoS)状態を引き起こし、システムの可用性に影響を及ぼす可能性があります。
CWE-78 OSコマンドで使用される特殊要素を無効化できていない(『OSコマンドインジェクション』)脆弱性が存在し、権限を昇格させた不正なコマンド実行を許容する可能性があります。この脆弱性は、特権認証を受けたユーザーが脆弱なネットワーク公……
CWE-476 NULLポインタ参照の脆弱性が存在し、不正なリクエストが公開されたネットワークインターフェースを通じて受信されると、サービス拒否(DoS)状態を引き起こし、デバイスのHMIおよび設定機能が利用できなくなる可能性があります。