- 2026-04-20
seppmailのSecure Email Gatewayにおける入力確認に関する脆弱性
SEPPmail Secure Email Gateway バージョン15.0.3以前には、攻撃者が件名のサニタイズを回避し、Unicodeの類似文字を使用してセキュリティタグを偽造できる脆弱性があります。
SEPPmail Secure Email Gateway バージョン15.0.3以前には、攻撃者が件名のサニタイズを回避し、Unicodeの類似文字を使用してセキュリティタグを偽造できる脆弱性があります。
SEPPmail Secure Email Gatewayのバージョン15.0.3未満では、S/MIMEで暗号化されたMIMEエンティティの内部メッセージを適切に認証しないため、攻撃者が信頼されたヘッダーを制御できる可能性があります。
SEPPmail Secure Email Gateway のバージョン 15.0.3 より前のバージョンには、攻撃者が GINA で暗号化されたメールを偽造できる脆弱性があります。
SEPPmail Secure Email Gateway バージョン15.0.3以前では、攻撃者が件名のサニタイズをバイパスし、「[signed OK]」などのタグを偽造できる可能性があります。
SEPPmail Secure Email Gateway バージョン15.0.3未満には、攻撃者がS/MIME署名に証明書を追加することで、将来的に被害者への暗号化に攻撃者が制御する証明書が使用される脆弱性があります。
Cisco Secure Firewall Threat Defense (FTD) ソフトウェアのSSL復号機能における「復号しない」除外機能に脆弱性が存在します。この脆弱性により、認証されていないリモートの攻撃者が影響を受けるデバイスで……
ViteはJavaScriptのためのフロントエンドツールフレームワークです。バージョン6.0.0から6.4.2未満、7.3.2未満、および8.0.5未満の間で、OriginヘッダーなしでVite開発サーバーのWebSocketに接続できる……
Drizzleは最新のTypeScript ORMです。バージョン0.45.2および1.0.0-beta.20以前のDrizzle ORMでは、方言固有のescapeName()実装が引用されたSQL識別子を不適切にエスケープしていました。……
Rack::SessionはRackのセッション管理の実装です。バージョン2.0.0から2.1.2未満の間、Rack::Session::Cookieはsecretsが設定されている場合の復号失敗を正しく処理していませんでした。クッキーの復……
QuickDropは使いやすいファイル共有アプリケーションです。バージョン1.5.3以前には、ファイルプレビューのエンドポイントに格納型XSS脆弱性が存在していました。アプリケーションは/api/file/upload-chunkエンドポイ……