- 2026-07-24
SurrealDBにおけるパストラバーサルの脆弱性
SurrealDBのバージョン3.1.5未満には、DEFINE ANALYZERマッパーフィルターに任意ファイル読み取りの脆弱性が存在します。これにより、EDITORまたはOWNERロールを持つデータベースユーザーが、SurrealDBプロ……
SurrealDBのバージョン3.1.5未満には、DEFINE ANALYZERマッパーフィルターに任意ファイル読み取りの脆弱性が存在します。これにより、EDITORまたはOWNERロールを持つデータベースユーザーが、SurrealDBプロ……
SurrealDBのバージョン3.1.0から3.1.5未満では、グラフエッジまたはバックリファレンスのトラバーサルを通じてレコードにアクセスする際に、フィールドレベルのSELECT権限が適切に強制されていません。テーブルレベルのSELECT……
SurrealDBのバージョン3.1.5以前には、認証済みユーザーが長い演算子の連鎖を含むクエリによってサーバーをクラッシュさせることができるサービス拒否の脆弱性があります。攻撃者は何万もの連鎖された演算子を含むクエリを送信でき、これにより……
SurrealDB 3.2.0以前のバージョンには、JWKSフェッチャーにサーバー側リクエスト偽造の脆弱性が存在します。この脆弱性は、解決されたIPアドレスをチェックせずに、URLのホスト名文字列のみを許可リストと照合することに起因していま……
xrdpはオープンソースのRDPサーバーです。バージョン0.10.6以前には、ログインインターフェースにタイミングサイドチャネル脆弱性が含まれていました。応答処理時間の差異により、リモートの攻撃者がシステム上のユーザー名の存在を推測でき、不……
xrdpはオープンソースのRDPサーバーです。バージョン0.10.6およびそれ以前のバージョンには、vnc-any接続モード内で画面更新メッセージを処理する際に整数オーバーフローの脆弱性が存在します。悪意のあるリモートVNCサーバーが細工さ……
xrdpはオープンソースのRDPサーバーです。バージョン0.10.6以前には、xrdp内で境界チェックが欠如しており、vnc-anyモードで動作する際にヒープベースのバッファオーバーフローを引き起こす可能性がありました。この問題は、VNCサ……
Thunderbird ESR 140.12 および Thunderbird 152 にメモリ安全性のバグが存在しています。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力を払えば任意のコードを実行するために悪用される可能性があ……
Thunderbird 152にはメモリの安全性に関するバグが存在します。これらのバグのいくつかはメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があると推定されます。この脆弱性はFirefox ……
オーディオ/ビデオ再生コンポーネントにおいて整数オーバーフローが発生する脆弱性です。この脆弱性はFirefox 153およびThunderbird 153で修正されました。