- 2026-02-13
IBMのIBM DB2における入力で指定された数量の不適切な検証に関する脆弱性
IBM Db2 for Linux、UNIX、および Windows(Db2 Connect Serverを含む)は、データクエリロジック内の特殊要素を適切に無効化しないため、ユーザーがサービス拒否(DoS)を引き起こす可能性があります。
IBM Db2 for Linux、UNIX、および Windows(Db2 Connect Serverを含む)は、データクエリロジック内の特殊要素を適切に無効化しないため、ユーザーがサービス拒否(DoS)を引き起こす可能性があります。
IBM Concert 1.0.0から2.1.0までは、予想よりも弱い暗号アルゴリズムを使用しているため、攻撃者が非常に機密性の高い情報を解読する可能性があります。
Windows上のMilner ImageDirector CaptureのC2SConnections.dll内のPasswordクラスにおいて、壊れたまたはリスクのある暗号化アルゴリズム(DES)が使用されているため、暗号強制解読攻撃が……
Milner ImageDirector CaptureのWindows版における接続設定ダイアログには、「不十分に保護された認証情報」と「通信チャネルの意図されたエンドポイントへの不適切な制限」に関する脆弱性があります。この脆弱性により、……
Milner ImageDirector CaptureのCredentialフィールドにおける不十分に保護された資格情報の脆弱性により、資格情報を取得される恐れがあり、データベースへのアクセスが許可される可能性があります。この問題はIma……
Windows上のMilner ImageDirector CaptureにあるC2SGlobalSettings.dllのPassword関数の呼び出しでハードコードされた暗号化キーを使用しているため、ローカル攻撃者が実行可能ファイルから……
H3C Magic NX15、Magic NX30 Pro、Magic NX400、Magic R3010、および Magic BE18000 の V100R014 までに脆弱性が発見されました。この脆弱性は重大と分類されています。影響を受……
BeeS Software Solutions BET Portalの影響を受けるサイトのログイン機能にSQLインジェクションの脆弱性があります。この脆弱性により、バックエンドデータベースで任意のSQLコマンドを実行できます。
Infinera DNA は、不十分な入力検証によりタイムベースのSQLインジェクションの脆弱性を含み、機密情報が漏洩する可能性があります。