- 2026-05-14
Check MKにおける認証情報の不十分な保護に関する脆弱性
Checkmkのバージョン2.4.0p23未満、2.3.0p45未満および2.2.0において、セッション署名秘密情報が露出する脆弱性があります。この脆弱性により、設定同期が有効になっているリモートサイトの管理者が、セッションCookieを偽……
Checkmkのバージョン2.4.0p23未満、2.3.0p45未満および2.2.0において、セッション署名秘密情報が露出する脆弱性があります。この脆弱性により、設定同期が有効になっているリモートサイトの管理者が、セッションCookieを偽……
IBM Langflow Desktop 1.6.0 から 1.8.4 までの Langflow は、永続的なクロスサイトスクリプティングに対して脆弱です。この脆弱性により、認証されたユーザーが任意のJavaScriptコードをWeb UI……
IBM Langflow Desktop バージョン1.8.4以下には、リモートの攻撃者がシステム上のディレクトリを横断できる脆弱性があります。攻撃者は、"ドットドット" シーケンス(/../)を含む特別に細工されたUR……
IBM Langflow Desktop 1.0.0から1.8.4までのIBM Langflowにはサーバーサイドリクエストフォージェリ(SSRF)の脆弱性があります。この脆弱性により、認証された攻撃者がシステムから不正なリクエストを送信で……
DDEVはPHPおよびNode.js向けのローカルウェブ開発環境を実行するためのオープンソースツールです。バージョン1.25.2より前のバージョンでは、`pkg/archive/archive.go`の`Untar()`および`Unzip(……
Delta Electronics AS320T は、文書化されていないサブ機能の脆弱性によりサービス拒否が発生します。
デルタエレクトロニクス AS320T には、ディレクトリ名のバッファ長のチェックを行わないという脆弱性があります。
Delta Electronics AS320Tには、ファイル名のバッファ長が検証されない脆弱性があります。
Delta Electronics AS320T は、Web サービスの GET/PUT リクエストハンドラーにおいて、スタック上のバッファサイズの計算が不正確である問題があります。
Fudo Enterpriseのバージョン5.5.0から5.6.2までにおいて、権限の低いユーザーが適切に保護されていないAPIエンドポイントを介して管理者専用のリソースにアクセスできる問題があります。これにはシステムログやシステム設定の一……