- 2026-05-14
アップルのiPadOS等の複数製品におけるユーザインターフェースにおける重要情報の誤った表示に関する脆弱性
不整合なユーザーインターフェースの問題は、状態管理の改善によって対処されました。この問題はiOS 18.7.3およびiPadOS 18.7.3、さらにiOS 26.2およびiPadOS 26.2で修正されています。これにより、アプリが機密性……
不整合なユーザーインターフェースの問題は、状態管理の改善によって対処されました。この問題はiOS 18.7.3およびiPadOS 18.7.3、さらにiOS 26.2およびiPadOS 26.2で修正されています。これにより、アプリが機密性……
IBM watsonx.data intelligence 5.2.0、5.2.1、5.3.0、5.3.1には、ユーザーの資格情報をプレーンテキストで保存する問題があり、ローカルユーザーがこれを読み取ることができます。
IBM watsonx.data 2.2 から 2.3 の IBM Lakehouse には、ポッド間の通信を適切に制限していない脆弱性があり、攻撃者が制限なしにポッド間でデータを転送できる可能性があります。
PHPのバージョン8.2.*の8.2.31未満、8.3.*の8.3.31未満、8.4.*の8.4.21未満、および8.5.*の8.5.6未満において、PDO FirebirdドライバーはSQLクエリの準備時にNULバイトを不適切に処理します……
LibreNMSのバージョン24.10.0より前のバージョンには、AboutController.phpのindex()、SettingsController.phpのupdate()、およびPollDevice.phpのinitRrdDi……
router-for-me CLIProxyAPI 6.9.29に脆弱性が発見されました。この問題は、APIインターフェースコンポーネントのファイルinternal/api/handlers/management/api_tools.goの……
Sunnetによって開発されたCTMSおよびCPASには任意のファイルアップロードの脆弱性が存在し、特権を持つリモート攻撃者がウェブシェルのバックドアをアップロードして実行できるため、その結果サーバー上で任意のコードを実行することが可能にな……
thin_vecクレートの`IntoIter::drop`および`ThinVec::clear`関数において、ダブルフリーおよび解放後使用(Use-After-Free、UAF)が発生します。さらに、`ptr::drop_in_place`……
ウェブアプリケーションの脆弱性により、標準ユーザーがパラメータの操作を通じてスーパ管理者に特権を昇格させることが可能となり、機密情報へアクセスおよび変更を行うことができます。
ウェブアプリケーションの脆弱性により、不正なユーザーが不適切な直接オブジェクト参照を悪用して異なるテナント間で機密データにアクセスおよび操作できます。これにより、機密情報への不正アクセスやテナントの設定の不正な変更が発生する可能性があります……