- 2026-04-03
AjkのAutomated Logoutにおけるクロスサイトリクエストフォージェリの脆弱性
Drupal Automated Logoutにおけるクロスサイトリクエストフォージェリ(CSRF)脆弱性により、攻撃者がクロスサイトリクエストフォージェリを行うことが可能になります。この問題は、Automated Logoutのバージョン……
Drupal Automated Logoutにおけるクロスサイトリクエストフォージェリ(CSRF)脆弱性により、攻撃者がクロスサイトリクエストフォージェリを行うことが可能になります。この問題は、Automated Logoutのバージョン……
Drupal OpenID Connect / OAuthクライアントにおける大文字と小文字の区別処理が不適切な脆弱性により、権限の昇格が可能になります。この問題は、バージョン0.0.0から1.5.0未満のOpenID Connect / ……
Drupal OpenID Connect / OAuthクライアントにおいて、代替パスやチャネルを利用することで認証バイパスが可能となる脆弱性が存在します。この問題は、バージョン0.0.0から1.5.0未満のOpenID Connect ……
Drupal OpenID Connect / OAuthクライアントにおけるサーバーサイドリクエストフォージェリ(SSRF)脆弱性により、サーバーサイドリクエストフォージェリが可能となります。この問題は、バージョン0.0.0から1.5.0……
Drupal Calculation Fields のウェブページ生成時における入力の不適切な無害化(クロスサイトスクリプティング)が原因で、クロスサイトスクリプティング(XSS)の脆弱性が発生します。この問題は、バージョン 0.0.0 か……
Gematik Authenticatorは、デジタルヘルスアプリケーションへのログイン時にユーザーを安全に認証します。バージョン4.16.0以前には認証フローハイジャックの脆弱性が存在し、悪意のあるディープリンクをクリックした被害ユーザー……
Gematik Authenticatorは、デジタルヘルスアプリケーションへのログイン時にユーザーを安全に認証するソフトウェアです。バージョン4.12.0から4.16.0未満のMac OS版Authenticatorには、被害者が悪意のあ……
DeviceId.javaのDeviceIdにおいて、境界チェックが欠如しているため永続化の同期ずれが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルで特権昇格が発生する恐れがあります。攻撃にはユーザーの操作が不要……
NVIDIA Triton Inference Serverには、攻撃者が内部状態を破損させる可能性のある脆弱性があります。この脆弱性が悪用されると、サービス拒否(DoS)攻撃が発生する可能性があります。
NVIDIA Triton Inference Server Sagemaker HTTPサーバには、攻撃者が例外を引き起こす可能性のある脆弱性があります。この脆弱性を悪用されると、サービス拒否(DoS)が発生する可能性があります。