- 2026-03-23
HCL Technologies LimitedのHCL AIONにおけるデータの信頼性についての不十分な検証に関する脆弱性
HCL AIONは、モデルのパッケージングおよび配布メカニズムに十分な真正性検証が含まれていない可能性がある脆弱性の影響を受けます。これにより、未検証または改ざんされたモデルアーティファクトが使用され、整合性の問題や意図しない動作を引き起こ……
HCL AIONは、モデルのパッケージングおよび配布メカニズムに十分な真正性検証が含まれていない可能性がある脆弱性の影響を受けます。これにより、未検証または改ざんされたモデルアーティファクトが使用され、整合性の問題や意図しない動作を引き起こ……
HCL AIONは、特定のユーザーアクションが適切に監査または記録されない脆弱性の影響を受けています。適切な監査メカニズムが欠如しているため、ユーザー活動の追跡性が低下し、監視、責任追及、またはインシデント調査のプロセスに潜在的な影響を与え……
HCL AIONは、信頼されていないファイルの解析操作が適切に分離されたサンドボックス環境内で実行されないという脆弱性の影響を受けます。これにより、特別に細工されたファイルを処理する際に、意図しない動作が発生したり整合性に影響を及ぼすなどの……
IBM Sterling Partner Engagement Manager 6.2.3.0から6.2.3.5および6.2.4.0から6.2.4.2にかけて、詳細な技術的エラーメッセージが返される場合、リモートの攻撃者が機密情報を取得する……
IBM Sterling Partner Engagement Manager 6.2.3.0から6.2.3.5および6.2.4.0から6.2.4.2において、有効期限切れのアクセストークンを使用することで攻撃者が機密ユーザー情報を取得でき……
IBM Sterling Partner Engagement Manager 6.2.3.0から6.2.3.5および6.2.4.0から6.2.4.2において、リモートの攻撃者が不正な第三者に盗聴される可能性のある通信チャネルで平文の機密情……
IBM Sterling Partner Engagement Managerのバージョン6.2.3.0から6.2.3.5および6.2.4.0から6.2.4.2には、クロスサイトスクリプティングの脆弱性があります。この脆弱性により、認証され……
Compress::Raw::Zlib のバージョン2.219までのPerl用Compress::Raw::Zlibは、潜在的に安全でないバージョンのzlibを使用していました。Compress::Raw::Zlibにはzlibライブラリの……
Cleanuparr は、Sonarr、Radarr、および qBittorrent のようなサポートされているダウンロードクライアントにおける不要またはブロックされたファイルを自動的にクリーンアップするツールです。バージョン 2.7.0 ……
SimpleEvalは、Pythonプロジェクトに評価可能な式を追加するためのライブラリです。バージョン1.0.5以前には、オブジェクト(モジュールを含む)がサンドボックス内で直接アクセスされることで危険なモジュールが漏洩する可能性がありま……