- 2026-04-17
アドビのAdobe InCopyにおける境界外読み取りに関する脆弱性
InCopyのバージョン20.5.2、21.2およびそれ以前のバージョンには、細工されたファイルを解析する際に境界外読み取りの脆弱性があります。この脆弱性によって、割り当てられたメモリ構造の終端を超えて情報を読み取ってしまう可能性があります……
InCopyのバージョン20.5.2、21.2およびそれ以前のバージョンには、細工されたファイルを解析する際に境界外読み取りの脆弱性があります。この脆弱性によって、割り当てられたメモリ構造の終端を超えて情報を読み取ってしまう可能性があります……
InDesign Desktopのバージョン20.5.2、21.2およびそれ以前のバージョンには、ヒープベースのバッファオーバーフローの脆弱性が存在し、それによりメモリ情報が漏洩する可能性があります。攻撃者はこの脆弱性を悪用して、メモリ内に……
InDesign Desktopのバージョン20.5.2、21.2およびそれ以前のバージョンにはヒープベースのバッファオーバーフローの脆弱性が存在し、これによりアプリケーションのサービス拒否(DoS)が発生する可能性があります。攻撃者はこの……
InDesign Desktop バージョン 20.5.2、21.2 およびそれ以前のバージョンは、細工されたファイルを解析する際にバッファ外読み取りの脆弱性の影響を受けます。この脆弱性により、割り当てられたメモリ構造の終端を超えて読み取る……
InDesign Desktop バージョン 20.5.2、21.2 およびそれ以前のバージョンは、Use After Free 脆弱性の影響を受けます。この脆弱性により、現在のユーザーのコンテキストで任意のコードを実行される可能性がありま……
ColdFusionのバージョン2023.18、2025.6およびそれ以前のバージョンは、不適切な入力検証の脆弱性の影響を受けており、これによりセキュリティ機能を回避される可能性があります。攻撃者はこの脆弱性を悪用してセキュリティ対策を回避……
DNG SDKバージョン1.7.1 2502およびそれ以前のバージョンには、境界外書き込みの脆弱性が存在し、アプリケーションのサービス拒否を引き起こす可能性があります。攻撃者はこの脆弱性を悪用してメモリを破損させ、アプリケーションをクラッシ……
Open WebUIは完全にオフラインで動作するように設計されたセルフホスト型の人工知能プラットフォームです。バージョン0.8.11以前には、ツールの値におけるアクセス制御の不備という脆弱性が存在していました。この問題はバージョン0.8.1……
Podman Desktopは、コンテナおよびKubernetes上での開発のためのグラフィカルツールです。バージョン1.26.2より前のPodman Desktopが公開する認証なしのHTTPサーバーにより、任意のネットワーク攻撃者がリモ……
Apache OpenMeetingsにおける機密クエリ文字列を含むGETリクエストメソッドの使用に関する脆弱性です。RESTログインエンドポイントは、ユーザー名とパスワードをクエリパラメータとして渡すHTTP GETメソッドを使用していま……