- 2026-04-08
IBMのIBM DataPower Gatewayにおけるクロスサイトリクエストフォージェリの脆弱性
IBM DataPower Gateway 10.6CDの10.6.1.0から10.6.5.0まで、IBM DataPower Gateway 10.5.0の10.5.0.0から10.5.0.20まで、およびIBM DataPower Ga……
IBM DataPower Gateway 10.6CDの10.6.1.0から10.6.5.0まで、IBM DataPower Gateway 10.5.0の10.5.0.0から10.5.0.20まで、およびIBM DataPower Ga……
IBM DataPower Gateway 10.6CDのバージョン10.6.1.0から10.6.5.0、およびIBM DataPower Gateway 10.5.0のバージョン10.5.0.0から10.5.0.20、さらにIBM Dat……
IBM Aspera Shares バージョン1.9.9から1.11.0までは、予想よりも弱い暗号アルゴリズムを使用しているため、攻撃者が非常に機密性の高い情報を復号化できる可能性があります。
DELMIA Factory Resource ManagerのFactory Resource Managementに影響を及ぼすパストラバーサルの脆弱性は、3DEXPERIENCE R2023xから3DEXPERIENCE R2025x……
DELMIA Factory Resource ManagerのFactory Resource Managementには、格納型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は3DEXPERIENCE R2023xリ……
jeecg boot v3.0.0からv3.5.3のコンポーネント/jmreport/showにおけるコマンドインジェクションの脆弱性により、攻撃者が細工されたHTTPリクエストを介して任意のコードを実行できる可能性があります。
jeecg boot バージョン 3.0.0 から 3.5.3 にかけて、文字フィルタリングの不備によりインジェクション脆弱性が存在しています。これにより、攻撃者は細工された HTTP リクエストを通じてコンポーネント上で任意のコードを実行……
Netartmedia PHP Real Estate Agency 4.0にはSQLインジェクションの脆弱性があり、認証されていない攻撃者がfeatures[]パラメータを通じて悪意のあるコードを注入し、任意のSQLクエリを実行できます。……
Inspektor Gadgetは、eBPFを使用してKubernetesクラスターおよびLinuxホスト上でデータ収集とシステム検査を行うためのツールおよびフレームワークのセットです。0.50.1以前のバージョンでは、ガジェットのリングバ……
itsourcecode オンライン登録システム 1.0 に脆弱性が特定されました。影響を受けるのはコンポーネント Parameter Handler のファイル /enrollment/index.php?view=edit&id……