- 2026-06-30
DevolutionsのDevolutions Serverにおける入力で指定された数量の不適切な検証に関する脆弱性
Devolutions Server 2026.2.4.0から2026.2.7.0までのPAM ADディスカバリエンドポイントにおいて不適切な入力検証が存在したため、UserGroupsView権限を持つ認証済みユーザーが巧妙に作成されたD……
Devolutions Server 2026.2.4.0から2026.2.7.0までのPAM ADディスカバリエンドポイントにおいて不適切な入力検証が存在したため、UserGroupsView権限を持つ認証済みユーザーが巧妙に作成されたD……
Fortra File Integrity Monitoring (FIM)、旧称Tripwire Enterprise、バージョン9.4.0以前では、FIMが実行中にtetool importコマンドで作成されたユーザーに誤ったまたは昇格……
pgAdmin 4 の名前付きリストアポイントエンドポイント(POST /browser/server/restore_point/{gid}/{sid})におけるSQLインジェクションの脆弱性について説明します。ユーザーから提供された &……
pgAdmin 4の多要素認証フローにおけるオープンリダイレクトの脆弱性について説明します。MFAの検証および登録エンドポイントは、ユーザーが指定した「next」クエリやフォームパラメータを、対象がpgAdmin内を指しているかどうかを確認……
pgAdmin 4のエラーレンダリングおよびプランノードレンダリング経路にクロスサイトスクリプティングの脆弱性があります。PostgreSQLサーバーから返されるテキスト(ErrorResponseメッセージ、リレーションが存在しないエラー……
pgAdmin 4のクラウド展開モジュールにおけるHTMLインジェクションの脆弱性です。/rds/、/azure/、/google/、およびトップレベルの/cloud/ブループリント配下のverify_credentials、deploy、……
OpenText Access Managerにおいて、ウェブページ生成時の入力が適切に無害化されていないことにより、クロスサイトスクリプティング(XSS)が発生する可能性があります。この問題はAccess Managerのバージョン5.1……
不正なユーザーがOpenText Access Managerに影響を与えるAPIコールを通じて設定を変更できます。この問題はAccess Managerのバージョン5.1.3以前に影響を与えます。
Flowiseのバージョン3.0.10以前には、未検証のパスワード変更の脆弱性があります。認証済みユーザーは、現在のパスワードや追加の検証を提供することなく、アカウント設定のセキュリティセクションを通じてアカウントのパスワードを変更できます……
Flowiseには保護されていない/api/v1/account/registerエンドポイントに認証バイパスの脆弱性が存在し、認証されていない攻撃者がユーザーアカウントを作成できる問題があります。リモートの攻撃者はこのエンドポイントを悪用……