- 2026-04-28
オラクルのOracle GraalVM等の複数製品における制限またはスロットリング無しのリソースの割り当てに関する脆弱性
Oracle Java SE、Oracle GraalVM for JDK、および Oracle GraalVM Enterprise Edition の Oracle Java SE 製品(コンポーネント:ライブラリ)に存在する脆弱性です……
Oracle Java SE、Oracle GraalVM for JDK、および Oracle GraalVM Enterprise Edition の Oracle Java SE 製品(コンポーネント:ライブラリ)に存在する脆弱性です……
Oracle Java SE、Oracle GraalVM for JDK、およびOracle GraalVM Enterprise Editionの製品に含まれるOracle Java SE(コンポーネント:JAXP)に脆弱性があります。……
Oracle Java SE、Oracle GraalVM for JDK、およびOracle GraalVM Enterprise Edition製品のOracle Java SEコンポーネント(JGSS)に脆弱性があります。影響を受ける……
Oracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise EditionのOracle Java SE製品(コンポーネント:セキュリティ)に脆弱性があります。影響を受ける……
PackageKitは、ユーザーがクロスディストリビューションおよびクロスアーキテクチャのAPIを使用して安全にパッケージを管理できるD-Busの抽象化レイヤーです。バージョン1.0.2から1.3.4までのPackageKitには、トランザ……
Weaver (Fanwei) E-cology 10.0バージョンの20260312以前には、認証されていないリモートコード実行の脆弱性が/papi/esearch/data/devops/dubboApi/debug/methodエンド……
Dolibarr ERP/CRMのバージョン23.0.2より前のバージョンには、dol_eval_standard()関数に認証済みリモートコード実行の脆弱性があります。この関数はホワイトリストモードで禁止文字列のチェックを適用せず、PHP……
Tianxinインターネット行動管理システムのReporterコンポーネントのエンドポイントにはコマンドインジェクションの脆弱性が存在します。この脆弱性により、認証されていない攻撃者がシェルのメタキャラクタと出力リダイレクションを含む細工さ……
HKUDS OpenHarness は PR #159 の修正以前のバージョンにおいて、認証された参加者が共有チャットまたはスレッド内で送信者の識別検証が欠如した共有 ohmo セッションキーを悪用し、他のユーザーのセッションを乗っ取ること……
OpenHarnessのコミットbd4df81以前には、web_fetchおよびweb_searchツールにサーバーサイドリクエストフォージェリの脆弱性が存在していました。攻撃者はターゲットアドレスの適切な検証なしにツールのパラメータを操作……