- 2026-01-06
Microsoft Exchange Serverにおけるユーザー認証情報が漏えいする脆弱性
Microsoft Exchange Server において、ユーザーインターフェイス (UI) が重要な情報を誤って表示してしまうことにより、認証されていない攻撃者がネットワーク経由でスプーフィングを実行できる脆弱性が確認されています。
Microsoft Exchange Server において、ユーザーインターフェイス (UI) が重要な情報を誤って表示してしまうことにより、認証されていない攻撃者がネットワーク経由でスプーフィングを実行できる脆弱性が確認されています。
Microsoft Exchange Server において、不適切な入力検証が存在するため、認証済みの攻撃者がネットワーク上で権限を昇格する可能性があります。
Windows Shellには、共有リソースに対する不適切な同期(レースコンディション)を利用した同時実行の問題が存在しています。この脆弱性により、認証済みの攻撃者がローカルで権限を昇格できる可能性があります。
IBM Concert 1.0.0 から 2.1.0 には、シンボリックリンクの競合状態により、ローカルユーザーが権限を昇格できる脆弱性が存在します。
Mattermostのバージョン11.1.x <= 11.1.0、11.0.x <= 11.0.5、10.12.x <= 10.12.3、10.11.x <= 10.11.7には、/share-issue-publi……
Soft Serveは、コマンドライン用のセルフホスト型Gitサーバーです。バージョン0.11.1より前のバージョンにはSSRF(サーバーサイドリクエストフォージェリ)の脆弱性が存在しており、WebhookのURLが検証されないため、リポジ……
TorrentPierはPHPで作成されたオープンソースのBitTorrent公開/非公開トラッカーエンジンです。バージョン2.8.8までに、モデレーターコントロールパネル(`modcp.php`)に認証されたSQLインジェクションの脆弱性……
ClipBucket v5はオープンソースの動画共有プラットフォームです。バージョン5.5.2-#156およびそれ以前では、認証済みの一般ユーザーがHTMLやJavaScriptのペイロードをコレクション名に含めた写真コレクションを作成でき……
containerdはオープンソースのコンテナーランタイムです。バージョン1.7.28以前、2.0.0-beta.0から2.0.6、2.1.0-beta.0から2.1.4、2.2.0-beta.0から2.2.0-rc.1には、CRI Att……
cbor2 バージョン 5.7.0 までの C 拡張デコーダー(source/decoder.c)の decode_definite_long_string() 関数には複数の脆弱性が存在します。(1) 整数アンダーフローによる範囲外読み取……