- 2026-06-30
flowiseaiのflowiseにおけるファイル名やパス名の外部制御に関する脆弱性
Flowiseのバージョン3.0.6以前には、/api/v1/get-upload-fileおよび/api/v1/openai-assistants-file/downloadエンドポイントのchatIdパラメータに任意のファイル読み取りの……
Flowiseのバージョン3.0.6以前には、/api/v1/get-upload-fileおよび/api/v1/openai-assistants-file/downloadエンドポイントのchatIdパラメータに任意のファイル読み取りの……
RUGGEDCOM ROX MX5000(バージョンV2.17.1未満の全バージョン)、RUGGEDCOM ROX MX5000RE(バージョンV2.17.1未満の全バージョン)、RUGGEDCOM ROX RX1400(バージョンV2.1……
RUGGEDCOM ROX MX5000(V2.17.1未満の全バージョン)、RUGGEDCOM ROX MX5000RE(V2.17.1未満の全バージョン)、RUGGEDCOM ROX RX1400(V2.17.1未満の全バージョン)、R……
Mattermostのバージョン10.11.xから10.11.18、11.6.xから11.6.3、11.5.xから11.5.6では、AIボットツールの結果投稿に対するMarkdown画像レンダリングの制限が適切に適用されていません。そのため……
アプライアンスモードで実行中に、認証済みのリモートコマンドインジェクションの脆弱性が未公開のiControl RESTエンドポイントに存在します。攻撃に成功すると、攻撃者はセキュリティ境界を越えることが可能になります。注:技術サポートが終了……
双方向転送検出(BFD)が静的および動的ルーティングプロトコルに設定されている場合、未公開のトラフィックがトラフィック管理マイクロカーネル(TMM)においてBFDパケットの処理停止を引き起こし、設定されたルーティングプロトコルでフェイルオー……
HAProxyの3.3.6以前のバージョンに問題が発見されました。HTTP/3パーサーは、空のペイロードを持つフレームでストリームが閉じられた場合に、受信したボディの長さが事前に通知されたコンテンツの長さと一致するかどうかをチェックしません……
BIG-IPのスクリプト監視機能に脆弱性が存在し、認証された攻撃者がリソース管理者または管理者ロールを持っている場合、より高い権限で任意のシステムコマンドを実行できる可能性があります。アプライアンスモードで展開された環境において、攻撃が成功……
BIG-IPおよびBIG-IQシステムに脆弱性があります。この脆弱性は、Certificate Managerロール以上の権限を持つ認証済みの高度に特権を有する攻撃者が、構成オブジェクトを変更し、任意のコマンドを実行できることを可能にします……
BIG-IP DNSがプロビジョニングされている場合、gtm_addおよびbigip_addのiControl RESTコマンドに脆弱性が存在します。これらのコマンドはiControl RESTのレスポンス内でssh-passwordパラメ……