- 2026-03-24
Apache Software FoundationのLivyにおける入力確認に関する脆弱性
悪意のある設定により、Apache Livyで不正なファイルアクセスが発生する可能性があります。この問題は、Apache Spark 3.1以降に接続するApache Livy 0.7.0および0.8.0に影響します。Apache Spar……
悪意のある設定により、Apache Livyで不正なファイルアクセスが発生する可能性があります。この問題は、Apache Spark 3.1以降に接続するApache Livy 0.7.0および0.8.0に影響します。Apache Spar……
IBM Planning Analytics Local 2.1.0から2.1.17までのバージョンにおいて、攻撃者がキャッシュ機構を騙し、機密性の高いユーザー固有の応答を公開キャッシュ可能なリソースとして保存および提供させる可能性がありま……
IBM Sterling B2B IntegratorおよびIBM Sterling File Gatewayのバージョン6.1.0.0から6.1.2.7_2、6.2.0.0から6.2.0.5_1、6.2.1.0から6.2.1.1_1、およ……
DiceBearはデザイナーと開発者のためのアバターライブラリです。バージョン9.4.0以前では、`@dicebear/converter`の`ensureSize()`関数が入力SVGから`width`と`height`属性を読み取り、ラ……
Lexborはウェブブラウザエンジンのライブラリです。バージョン2.7.0より前のバージョンには、LexborのHTMLフラグメントパーサーに型混同の脆弱性が存在します。nsがUNDEFの場合、「不明な要素」コンストラクタでコメントが作成さ……
Lexborはウェブブラウザエンジンライブラリです。バージョン2.7.0以前のLexborのISO-2022-JPエンコーダは、イテレーション間で一時的なサイズ変数をリセットできませんでした。古いサイズ値であるsize = 3を使用してct……
oslabs-beta ThermaKube masterにおいて、CWE-918に関連するサーバーサイドリクエストフォージェリの問題が発見されました。
Perl向けのHTTP::Session2のバージョン1.09以前には、ユーザーから提供されるセッションIDの形式が検証されておらず、これによりコードインジェクションやセッションのバックエンドに依存したその他の影響を引き起こす可能性がありま……
Zimbra Collaboration(ZCS)10のバージョン10.0.18より前および10.1のバージョン10.1.13より前のバージョンでは、HTML電子メールメッセージ内のカスケーディングスタイルシート(CSS)の@importデ……
HCL AION は、特定のオファリング構成により潜在的に有害なSQLクエリを実行してしまう脆弱性の影響を受けています。不適切な検証やクエリ実行の制限がない場合、システムは意図しないデータベースとのやり取りが発生し、特定の条件下で限定的な情……