JVN iPedia162nd page

  • 2026-05-28

Neo TechnologyのNeo4jにおける複数の脆弱性

Neo4j Enterpriseエディションの2026.02以前のバージョンにおけるSSO実装のエッジケースにより、次の条件下で不正アクセスが発生する可能性があります。Neo4j管理者が2つ以上のOIDCプロバイダーを設定し、そのうちの1つ……

  • 2026-05-28

Neo TechnologyのNeo4jにおける不正な認証に関する脆弱性

Neo4j Enterpriseエディションの2026.01.4以前のバージョンにおいて、認証コンテキストが過剰にキャッシュされるため、再起動後に最初に認証されたユーザーのコンテキストが別の認証済みユーザーに継承される問題があります。この問……

  • 2026-05-21

Tabbyにおける複数の脆弱性

Tabby(旧称Terminus)は非常に設定可能な端末エミュレーターです。バージョン1.0.232より前のTabbyでは、端末のリンク化機能が検出したURIをプロトコルスキームの検証なしに直接OSのプロトコルハンドラーに渡していました。こ……

  • 2026-05-21

TabbyにおけるOS コマンドインジェクションの脆弱性

Tabby(旧称Terminus)は非常に高度に設定可能なターミナルエミュレーターです。1.0.233以前のバージョンでは、すべてのターミナルセッション出力に対するZMODEMプロトコルの検出がユーザーの操作なしに自動的に実行されており、攻……

  • 2026-05-21

WGDashboardにおける入力確認に関する脆弱性

WGDashboardはWireGuard VPNのダッシュボードです。バージョン4.3.2以前には、認証なしでホストのファイルシステムに不正アクセスを許す可能性のある重大な脆弱性がWGDashboardに存在していました。この脆弱性はバー……

TOP