- 2026-04-22
Rackにおける解釈の競合に関する脆弱性
Rackはモジュール式のRubyウェブサーバーインターフェースです。バージョン3.0.0.beta1から3.1.21未満および3.2.0から3.2.6未満の間、Rack::Utils.forwarded_valuesはRFC 7239のFo……
Rackはモジュール式のRubyウェブサーバーインターフェースです。バージョン3.0.0.beta1から3.1.21未満および3.2.0から3.2.6未満の間、Rack::Utils.forwarded_valuesはRFC 7239のFo……
Progress Flowmonのバージョン12.5.8および13.0.6より前のバージョンには脆弱性が存在します。攻撃者から提供された悪意のあるリンクを管理者がクリックすると、認証済みのウェブセッション内で意図しない操作が誤って実行される……
RackはモジュラーのRubyウェブサーバーインターフェースです。バージョン3.2.0から3.2.6未満の間、Rack::Multipart::Parserは折りたたまれたマルチパートのパートヘッダーを誤って展開していました。マルチパートヘ……
TalisharはファンメイドのFlesh and Bloodプロジェクトです。コミットa9c218e以前には、Talisharのゲームエンドポイント検証ロジックに認証バイパスの脆弱性がありました。この脆弱性により、認証されていない攻撃者が……
DLLハイジャックの脆弱性によりローカル権限が昇格する問題です。影響を受ける製品は、ビルド42902以前のAcronis True Image(Windows)です。
細工されたゾーンは、受信ネットワークトラフィックの増加を引き起こす可能性があります。
Dell PowerProtect Data DomainアプライアンスのData Domain Operating System(DD OS)のフィーチャーリリースバージョン8.0から8.5、LTS2025リリースバージョン8.3.1.0……
AFFiNEはオープンソースのオールインワンワークスペースおよびオペレーティングシステムです。バージョン0.25.4以前には、ワンクリックのリモートコード実行の脆弱性が存在していました。この脆弱性は、特別に細工されたaffine: URLを……
Fortinet FortiNAC-F 7.6.0から7.6.5、FortiNAC-F 7.4のすべてのバージョン、FortiNAC-F 7.2のすべてのバージョンにおいて、URLリダイレクトの信頼されていないサイトへの脆弱性(『オープンリ……
Grafanaの相関機能において、レガシー相関レコードに影響を及ぼすクロステナント分離の脆弱性が発見されました。組織間でorg_id = 0のレコードが返される後方互換性の条件により、データソース管理権限を持つユーザーが他の組織に属するレガ……