- 2026-04-23
デルのemc powerscale onefs における例外的な状態のチェックに関する脆弱性
Dell PowerScale OneFS のバージョン 9.12.0.0 より前には、異常または例外的な条件を適切にチェックしない脆弱性が存在します。高い権限を持つローカルアクセス可能な攻撃者がこの脆弱性を悪用し、サービス拒否(DoS)を……
Dell PowerScale OneFS のバージョン 9.12.0.0 より前には、異常または例外的な条件を適切にチェックしない脆弱性が存在します。高い権限を持つローカルアクセス可能な攻撃者がこの脆弱性を悪用し、サービス拒否(DoS)を……
Memu Play 6.0.7には、不適切なファイル権限の脆弱性があり、低権限ユーザーがMemuService.exe実行ファイルを置き換えることで権限を昇格させることが可能です。攻撃者はインストールディレクトリ内のMemuService.……
認可された組織の範囲外からタスクのために資格情報が更新および使用される可能性がある問題を解決しました。これはCWE-863: 不適切な認可の例であり、推定CVSSスコアはCVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:……
許可された組織スコープの外部からExplorerグループへのアクセスを許してしまう可能性のある問題が解決されました。これはCWE-863: 誤った認可の一例であり、推定CVSSスコアはCVSS:3.1/AV:N/AC:H/PR:H/UI:N……
MCPエンドポイントを通じて、権限のない組織範囲外のレコードが露出する可能性がある問題が解決されました。これはCWE-863:不適切な認可の事例であり、推定CVSSスコアはCVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C……
許可された組織の範囲外にタスク情報が露出する可能性がある問題が解決されました。これはCWE-863: 権限誤設定の一例であり、推定CVSSスコアはCVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:N (2……
認可されたユーザーが特定の資格情報タイプおよびフィールドの一部に対して平文のシークレットを閲覧できる問題を解決しました。これはCWE-522: 保護が不十分な資格情報の一例であり、推定CVSSスコアはCVSS:3.1/AV:N/AC:H/P……
HTMLのmetaタグのcontent属性にURLを挿入する操作がエスケープされていません。これにより、metaタグが値"refresh"を持つhttp-equiv属性を含む場合にXSSが発生する可能性があります。新しい……
Unixプラットフォームにおいて、File.ReadDirまたはFile.Readdirを使用してディレクトリの内容を一覧表示する際に、返されるFileInfoがファイルを開いたルートの外部にあるファイルを参照する可能性があります。このエス……
チェーン内の証明書のDNS名が空であり、かつチェーン内の別の証明書に除外された名前制約がある場合、証明書の検証がパニックを引き起こす可能性があります。これにより、X.509証明書チェーンを直接検証するプログラムやTLSを使用するプログラムが……