- 2026-06-30
Envoy ProxyのEnvoyにおける過度に深いネストに関する脆弱性
Envoyはクラウドネイティブアプリケーション向けに設計されたオープンソースのエッジおよびサービスプロキシです。バージョン1.35.11、1.36.7、1.37.3、および1.38.1より前のバージョンでは、JSONオブジェクトのデストラク……
Envoyはクラウドネイティブアプリケーション向けに設計されたオープンソースのエッジおよびサービスプロキシです。バージョン1.35.11、1.36.7、1.37.3、および1.38.1より前のバージョンでは、JSONオブジェクトのデストラク……
Rapid7 InsightConnect Traceroute PluginのLinux版のtracerouteアクションにおいて、OSコマンドインジェクションの脆弱性が存在します。リモートの攻撃者はホスト、ポート、max_ttl、cou……
Linux上のRapid7 InsightConnect TranslateプラグインのTRアクションにおいて、OSコマンドインジェクションの脆弱性が存在します。不十分な入力検証が原因で、リモート攻撃者はtextやexpressionパラメ……
Linux上のRapid7 InsightConnect FingerプラグインにおけるOSコマンドインジェクションの脆弱性により、認証済みの攻撃者がシェルコマンド構築時の入力検証が不十分である点を突いて、userまたはhostパラメータを……
Linux上のRapid7 InsightConnect RPMプラグインにおけるOSコマンドインジェクションの脆弱性により、認証された攻撃者がrepo、key、またはnameパラメータを介して任意のOSコマンドを実行できる可能性があります……
Linux上のRapid7 InsightConnect Compression Pluginのcreate_archive関数におけるパストラバーサル脆弱性により、認証された攻撃者が細工されたファイル名入力を介して意図しないファイルパスに……
Linux上のRapid7 InsightConnect Ping Pluginのpingアクションにおいて、OSコマンドインジェクションの脆弱性が存在します。不十分な入力検証が原因で、リモートの攻撃者はhostパラメータを介して任意のOS……
Rapid7 InsightConnect SQLmapプラグインのLinux版におけるOSコマンドインジェクションの脆弱性は、認証済みの攻撃者が接続設定時にapi_hostまたはapi_portパラメータを通じて任意のOSコマンドを実行で……
Rapid7 InsightConnect TcpdumpプラグインのLinux版にはOSコマンドインジェクションの脆弱性があります。この脆弱性により、認証された攻撃者がshellコマンド構築時の入力検証不足を悪用し、optionsまたはf……
Linux上のRapid7 InsightConnect AWKプラグインのprocess_stringアクションにおけるOSコマンドインジェクションの脆弱性により、リモートの攻撃者が処理パイプライン内で安全でないシェルコマンドを構築し、t……