- 2026-06-08
NVIDIAのNVTabularにおける信頼できないデータのデシリアライゼーションに関する脆弱性
NVIDIA NVTabularには、攻撃者が信頼されていないデータを不適切にデシリアライズさせる可能性がある脆弱性があります。この脆弱性を悪用されると、コードが実行されたり、データが改ざんされたり、情報が漏洩したりする可能性があります。
NVIDIA NVTabularには、攻撃者が信頼されていないデータを不適切にデシリアライズさせる可能性がある脆弱性があります。この脆弱性を悪用されると、コードが実行されたり、データが改ざんされたり、情報が漏洩したりする可能性があります。
NVIDIA Transformers4Rec for Linuxには、攻撃者が信頼されていないデータの不適切なデシリアライズを引き起こす可能性がある脆弱性が含まれています。この脆弱性が悪用されると、コードの実行やデータの改ざん、情報の漏洩……
nvm(Node Version Manager)バージョン0.40.4までには、設定されたNode.js/io.jsミラーから提供されるバージョン文字列に含まれる任意のコマンドを実行される脆弱性があります。例えば、`nvm install……
HCL iControlはエクスポートされるCSVファイルにCSVインジェクションの脆弱性が存在しました。この脆弱性はリフレクト型クロスサイトスクリプティングに該当します。原因は入力パラメータのサニタイズが不十分であったことによります。
HCL iControl v4.0.0は、未処理例外によりスタックトレース情報が漏洩する脆弱性の影響を受けていました。このエラーは、アプリケーションのJavaScriptコード内で未定義のプロパティにアクセスしようとしたために発生します。具……
HCL iControlはセキュリティヘッダーが欠如している脆弱性の影響を受けました。このため、最新のウェブブラウザの組み込みXSSフィルタリング機能を有効にすることでクロスサイトスクリプティング(XSS)攻撃が可能となります。
HCL iControlはCookie属性の欠落に関する脆弱性の影響を受けました。アプリケーションでは、SecureやSameSiteを含むいくつかの重要なCookie属性が欠落していることが確認されました。また、path属性がルートに設定……
HCL iControlは、弱い入力検証の脆弱性の影響を受けました。この脆弱性は、アーキテクチャのセキュリティ手法の実装中に発生します。特定の型であることが期待される入力を受け取りますが、その入力が実際に期待される型であるかを検証しないか、……
Acer Care Centerにおいて、ACCSvcサービスが弱いセキュリティ記述子を持つ名前付きパイプを作成する脆弱性が特定されました。この脆弱性により、認証されたローカルユーザーがパイプに接続し、特別に細工されたメッセージ(メッセージ……
アカウント検証エンドポイント /v1/User/validate は、予測可能な識別文字列を繰り返すことでクロール可能な包括的なユーザープロファイルデータを返します。