- 2026-03-25
Discourseにおける不正な認証に関する脆弱性
Discourseはオープンソースのディスカッションプラットフォームです。バージョン2026.3.0-latest.1、2026.2.1、および2026.1.2より前のバージョンでは、制限された投稿アクションのカウントが制限されたユーザー以……
Discourseはオープンソースのディスカッションプラットフォームです。バージョン2026.3.0-latest.1、2026.2.1、および2026.1.2より前のバージョンでは、制限された投稿アクションのカウントが制限されたユーザー以……
Discourseはオープンソースのディスカッションプラットフォームです。2026.3.0-latest.1以前、2026.2.1および2026.1.2のバージョンには、モデレーターがプライベートトピックにアクセス権を持たなくても管理者ユー……
LDAPアカウントマネージャー(LAM)は、LDAPディレクトリに保存されたエントリ(例:ユーザー、グループ、DHCP設定)を管理するためのウェブフロントエンドです。バージョン9.5以前では、PDFエクスポートコンポーネントがアップロードさ……
LDAPアカウントマネージャー(LAM)は、LDAPディレクトリに格納されたエントリ(例:ユーザー、グループ、DHCP設定)を管理するためのウェブフロントエンドです。バージョン9.5以前には、PDFエクスポート機能にローカルファイルインクル……
Linux上のCentreonセンターサーバーのCentreonオープンチケット(Centreonオープンチケットモジュール)に脆弱性があります。この問題は、Centreonオープンチケットのセンターサーバーのバージョン25.10.3、24……
nghttp2はC言語で実装されたHypertext Transfer Protocol version 2の実装です。バージョン1.68.1以前では、ユーザーが利用する公開APIである`nghttp2_session_terminate_……
ADB ExplorerはWindows向けのADB用フルーエントUIです。バージョン0.9.26020以下には未検証のコマンドライン引数が存在し、これにより任意のユーザーがWindowsファイルシステム上の任意のディレクトリを再帰的に削除……
KibanaのTimelionビジュアライゼーションプラグインにおいて、入力された指定数量の不適切な検証(CWE-1284)が原因で、過剰な割り当てによるサービス拒否(CAPEC-130)が引き起こされる可能性があります。この脆弱性により、……
Kibanaのサーバーサイドの検出ルール管理における認可の欠如(CWE-862)は、CAPEC-1(ACLによって適切に制限されていない機能へのアクセス)を通じて、認証されたルール管理権限を持つ攻撃者が不正なエンドポイント応答アクション(ホ……
Packetbeatの複数のプロトコルパーサコンポーネントにおける配列インデックスの不適切な検証(CWE-129)は、入力データの操作(CAPEC-153)を介してサービス拒否を引き起こす可能性があります。特別に細工された不正なネットワーク……