- 2026-07-28
オラクルのOracle Human Resource Management Systemにおける権限管理に関する脆弱性
Oracle E-Business Suite の Oracle HRMS (US) 製品(コンポーネント:内部操作)における脆弱性について説明します。影響を受けるサポート対象バージョンは 12.2.3 から 12.2.15 です。ログオン……
Oracle E-Business Suite の Oracle HRMS (US) 製品(コンポーネント:内部操作)における脆弱性について説明します。影響を受けるサポート対象バージョンは 12.2.3 から 12.2.15 です。ログオン……
Oracle E-Business Suite の Oracle HRMS(ノルウェー)製品(コンポーネント:内部操作)に脆弱性があります。影響を受けるサポート対象バージョンは 12.2.3 から 12.2.15 までです。ネットワーク経由……
Oracle E-Business SuiteのOracle HRMS(米国)製品(コンポーネント:内部操作)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15です。簡単に悪用可能なこの脆弱性により、高い……
Oracle E-Business SuiteのOracle HRMS(UK)製品(コンポーネント:UK Payroll)における脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15です。HTTPを介してネッ……
リモートポリシー参照はポリシー正規化の際には取得されませんが、APIを通じて手動で取得された場合には、大規模なポリシーを取得することでサービス拒否(DoS)攻撃を引き起こす可能性があります。ユーザーは、この問題を修正し、リモートポリシー参照……
Apache Neethi 3.2.2で導入された最大数の正規化ポリシー代替案を、特定の細工されたポリシーを介して回避することが可能であり、これによりリソース消費を通じてサービス拒否攻撃が発生する可能性があります。ユーザーには、この問題を修……
Apache Neethi は、ポリシー ID がない、または深くネストされた構造を持つポリシーを解析する際に制御されない再帰が発生しやすく、実行時のメモリが枯渇してポリシー解析時にサービス拒否攻撃を引き起こす可能性があります。ユーザーはこ……
Apache ThriftのPythonバインディングにおいて、ホスト不一致を伴う証明書の不適切な検証に関する脆弱性が存在します。この問題はApache Thriftのバージョン0.24.0未満に影響を及ぼします。ユーザーは、この問題を修正……
n8nのバージョン1.123.64以前、2.29.8および2.30.1には資格情報漏洩の脆弱性があります。Googleサービスアカウントキーで構成された場合、完全なPEM形式の秘密鍵が誤ってJWTヘッダーのkidフィールド(本来はキー識別子……
n8nのバージョン1.123.64以前、2.29.8、および2.30.1には、Gitノードのクローン操作にTOCTOU競合状態が存在します。これにより認証済みユーザーは、パスの検証後かつクローン実行前にディレクトリをシンボリックリンクに差し……