- 2026-03-11
Amazon Web ServicesのAWS libcrypto (AWS-LC)における証明書検証に関する脆弱性
AWS-LCのPKCS7_verify()における不適切な証明書検証により、認証されていないユーザーが複数の署名者がいるPKCS7オブジェクトを処理する際に、最終署名者を除く証明書チェーンの検証を回避できる問題です。AWSサービスの利用者は……
AWS-LCのPKCS7_verify()における不適切な証明書検証により、認証されていないユーザーが複数の署名者がいるPKCS7オブジェクトを処理する際に、最終署名者を除く証明書チェーンの検証を回避できる問題です。AWSサービスの利用者は……
Perl用のUnQLiteバージョン0.06以前は、潜在的に安全でないバージョンのUnQLiteライブラリを使用しています。Perl用のUnQLiteはUnQLiteライブラリを埋め込んでいます。モジュールのバージョン0.06以前は、201……
HumHubのカレンダーモジュールは、ユーザーが一度限りまたは定期的なイベントを作成し、参加者招待を管理し、すべての予定された活動を効率的に追跡できるようにします。バージョン1.8.11より前のバージョンでは、HumHubカレンダーモジュー……
dr_libs バージョン 0.14.4 以前(コミット 8a7258c で修正)には、dr_wav.h の drwav__read_smpl_to_metadata_obj() 関数にヒープバッファオーバーフローの脆弱性があり、細工された……
モデムには不適切な入力検証が存在する可能性があります。これにより、リモートから追加の実行権限を必要とせずにサービス拒否(DoS)攻撃を引き起こすことが可能です。
Perl用のApache::Session::Generate::MD5バージョン1.94までのバージョンは、安全でないセッションIDを生成します。Apache::Session::Generate::MD5はセッションIDを安全でない方法……
バックアップ復元機能は、バックアップファイル内の予期しないまたは認識されないタグを適切に検証しません。このように細工されたファイルが復元されると、挿入されたタグがシェルによって解釈され、ルート権限で任意のコマンドを実行します。成功した悪用に……
SmartRemoteモジュールはURLの読み込みに関して制限が不十分であるため、一部の情報が漏洩する可能性があります。
Tenda i3 1.0.0.6(2204)にセキュリティ上の脆弱性が発見されました。この脆弱性は、ファイル/goform/WifiMacFilterSetの関数formWifiMacFilterSetに影響を及ぼします。引数indexの操……