- 2026-05-29
Archive::Tar projectのArchive::Tarにおける複数の脆弱性
Perl用のArchive::Tarバージョン3.08より前のバージョンには、ハードリンクを抽出する際に、抽出ディレクトリの外部にある攻撃者が制御するパスへリンクを作成してしまう問題があります。_make_special_file()関数は……
Perl用のArchive::Tarバージョン3.08より前のバージョンには、ハードリンクを抽出する際に、抽出ディレクトリの外部にある攻撃者が制御するパスへリンクを作成してしまう問題があります。_make_special_file()関数は……
Perl用のArchive::Tarバージョン3.08未満では、シンボリックリンクを抽出する際に、攻撃者が制御するターゲットが抽出ディレクトリの外部にある可能性があります。_make_special_file()は、tarヘッダーのlink……
OpenTelemetry.OpAmp.ClientはOpenTelemetry .NET用のOpAMPクライアントです。0.2.0-alpha.1以前のバージョンでは、OpAMPサーバーからHTTP経由でレスポンスを受信する際に、OpAM……
mdserver-webはシンプルなLinuxパネルです。バージョン0.18.0から0.18.4までのmdserver-webには、フロントエンドの認証なしリモートコマンド実行の脆弱性が存在します。/modify_crondおよび/star……
Azure Orbital Spatioにおける危険な種類のファイルを無制限にアップロードできる脆弱性により、認証されていない攻撃者がネットワーク経由でコードを実行できる可能性があります。
Azure仮想ネットワークゲートウェイにおける不適切な入力検証の脆弱性により、認証された攻撃者がネットワーク経由でコードを実行する可能性があります。
Azure Privileged Identity Management (PIM) におけるユーザー制御キーを用いた認可回避の脆弱性により、認可された攻撃者がネットワーク上で特権を昇格させることが可能です。
Azure Entra IDの特権管理に不備があるため、不正な攻撃者がネットワーク上で特権を昇格させることが可能になります。
Windows Server OS上のAIRBUS PSS TETRA Connectivity Serverにおける不適切なデフォルト権限の脆弱性により、権限が悪用される可能性があります。ユーザーが騙されたり誘導されたりして細工されたファ……
Home Assistant Community Store (HACS) のバージョン 1.10.0 より前には、/hacsfiles/ エンドポイントを介してディレクトリを横断するパストラバーサルの脆弱性が存在し、認証されていない攻撃者……