- 2026-03-23
IBMのIBM Sterling Partner Engagement Managerにおけるエラーメッセージによる情報漏えいに関する脆弱性
IBM Sterling Partner Engagement Manager 6.2.3.0から6.2.3.5および6.2.4.0から6.2.4.2にかけて、詳細な技術的エラーメッセージが返される場合、リモートの攻撃者が機密情報を取得する……
IBM Sterling Partner Engagement Manager 6.2.3.0から6.2.3.5および6.2.4.0から6.2.4.2にかけて、詳細な技術的エラーメッセージが返される場合、リモートの攻撃者が機密情報を取得する……
IBM Sterling Partner Engagement Manager 6.2.3.0から6.2.3.5および6.2.4.0から6.2.4.2において、有効期限切れのアクセストークンを使用することで攻撃者が機密ユーザー情報を取得でき……
IBM Sterling Partner Engagement Manager 6.2.3.0から6.2.3.5および6.2.4.0から6.2.4.2において、リモートの攻撃者が不正な第三者に盗聴される可能性のある通信チャネルで平文の機密情……
IBM Sterling Partner Engagement Managerのバージョン6.2.3.0から6.2.3.5および6.2.4.0から6.2.4.2には、クロスサイトスクリプティングの脆弱性があります。この脆弱性により、認証され……
Compress::Raw::Zlib のバージョン2.219までのPerl用Compress::Raw::Zlibは、潜在的に安全でないバージョンのzlibを使用していました。Compress::Raw::Zlibにはzlibライブラリの……
Cleanuparr は、Sonarr、Radarr、および qBittorrent のようなサポートされているダウンロードクライアントにおける不要またはブロックされたファイルを自動的にクリーンアップするツールです。バージョン 2.7.0 ……
SimpleEvalは、Pythonプロジェクトに評価可能な式を追加するためのライブラリです。バージョン1.0.5以前には、オブジェクト(モジュールを含む)がサンドボックス内で直接アクセスされることで危険なモジュールが漏洩する可能性がありま……
Centrifugoはオープンソースのスケーラブルなリアルタイムメッセージングサーバーです。バージョン6.7.0以前のCentrifugoでは、テンプレート変数(例:{{tenant}})を使用して動的なJWKSエンドポイントURLを設定し……
stellar-xdrは、Stellar XDRを扱うための型と機能を含むライブラリおよびCLIです。バージョン25.0.1以前では、StringM::from_strは入力の長さが宣言された最大値(MAX)以内であることを検証しませんでし……
Agentgatewayは、任意のエージェントフレームワークや環境内外でのエージェントAI接続のためのオープンソースのデータプレーンです。バージョン0.12.0以前では、MCPツールや呼び出し要求をOpenAPI要求に変換する際に、入力パス……