JVN iPedia252nd page

  • 2026-02-20

GLPI-PROJECT.ORGのGLPIにおける認証の欠如に関する脆弱性

GLPIは無料の資産およびIT管理ソフトウェアパッケージです。バージョン9.1.0から10.0.21未満のバージョンでは、APIアクセス権を持つ認証されていないユーザーがすべてのナレッジベースエントリを閲覧できる脆弱性があります。ユーザーは……

  • 2026-02-17

pgAdmin ProjectのpgAdmin 4における不特定の脆弱性

pgAdminバージョン9.11は、サーバーモードで実行されている場合に、PLAIN形式のダンプファイルからリストアを行う際に発生するキー開示によるリストア制限のバイパス脆弱性の影響を受けます。pgAdminのウェブインターフェースにアクセ……

TOP