- 2026-04-09
OWASPのOWASP ModSecurity Core Rule Set (CRS)における大文字と小文字の区別の不適切な処理に関する脆弱性
OWASPコアルールセット(CRS)は、互換性のあるウェブアプリケーションファイアウォールで使用するための汎用攻撃検出ルールのセットです。バージョン3.3.9および4.25.0以前では、ファイル名に空白パディングを挿入することで危険な拡張子……
OWASPコアルールセット(CRS)は、互換性のあるウェブアプリケーションファイアウォールで使用するための汎用攻撃検出ルールのセットです。バージョン3.3.9および4.25.0以前では、ファイル名に空白パディングを挿入することで危険な拡張子……
Glancesはオープンソースのクロスプラットフォーム対応システム監視ツールです。バージョン4.5.3以前のGlancesでは、設定値に動的な値をサポートしており、バッククォートで囲まれた部分文字列が設定解析時にシステムコマンドとして実行さ……
Tinyauthは認証および認可サーバーです。バージョン5.0.5以前では、3つのOAuthサービスの実装(GenericOAuthService、GithubOAuthService、GoogleOAuthService)が、PKCE検証……
Glancesはオープンソースのクロスプラットフォームシステム監視ツールです。バージョン4.5.3以前のGlancesのXML-RPCサーバー(glances -sまたはglances –serverで起動)は、すべてのHTTP……
Ory HydraはOAuth 2.0サーバーおよびOpenID Connectプロバイダーです。バージョン26.2.0以前のOry Hydraには、listOAuth2Clients、listOAuth2ConsentSessions、お……
Hitachi Ops Center Common Servicesに下記の脆弱性が存在します。CVE-2024-4028, CVE-2025-8714, CVE-2025-8715, CVE-2025-10044, CVE-2025-1……
Hitachi Ops Center Viewpointに以下の脆弱性が存在します。CVE-2014-3643, CVE-2023-3635, CVE-2023-6378, CVE-2023-6481, CVE-2023-35116, C……
JP1/IT Desktop Management 2, JP1/NETM/DM に下記の脆弱性が存在します。
TruesecのLAPSWebUIバージョン2.4より前では、ブラウザがLAPSパスワードをキャッシュしてしまうため、ワークステーションにアクセスできる攻撃者がローカル管理者パスワードの漏えいを利用して権限を昇格させることが可能です。
libp2p-rustはlibp2pネットワーキングスタックの公式なRust言語実装です。バージョン0.49.4以前のRust libp2p Gossipsub実装には、バックオフ期限処理においてリモートから到達可能なパニックが存在します。……