- 2026-08-25
オラクルのOracle Commerce Experience Manager等の複数製品における重要な機能に対する認証の欠如に関する脆弱性
Oracle Commerce(コンポーネント:Endeca Application Controller)のOracle Commerce Guided Search / Oracle Commerce Experience Manage……
Oracle Commerce(コンポーネント:Endeca Application Controller)のOracle Commerce Guided Search / Oracle Commerce Experience Manage……
Oracle Commerce の Oracle Commerce Guided Search / Oracle Commerce Experience Manager 製品(コンポーネント:Endeca Application Contr……
Oracle CommerceのOracle Commerce Guided SearchおよびOracle Commerce Experience Manager製品(コンポーネント:Experience Manager)に脆弱性がありま……
Oracle Commerce(コンポーネント:Experience Manager)のOracle Commerce Guided Search / Oracle Commerce Experience Manager製品に存在する脆弱性……
Cribl Streamのバージョン4.18.2以前におけるPack Gitインポート機能でシンボリックリンクの検証が不適切に行われていたため、Packインポートおよびパイプラインプレビュー権限を持つリモートの認証済み攻撃者が、functi……
IBM AIX 7.2および7.3、並びにIBM PowerVM VIOS 4.1のNIMにおいて、TLS証明書の不適切な検証により、リモートの攻撃者がAIXシステムに対して不正アクセスを行う可能性がある問題があります。
IBM AIX 7.2 および 7.3、ならびに IBM PowerVM VIOS 4.1 の NIM では、OS コマンドで使用される特殊な要素の適切な無効化が行われていないため、リモートの認証済み攻撃者が任意のコマンドを実行できる可能性……
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1のNIMには、公開されている更新ファイルに中間証明機関の秘密鍵が露出しているため、リモート攻撃者がセキュリティ制限を回避できる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1のnimesis登録サービスにおいて、パストラバーサルの脆弱性によりリモートの攻撃者がファイルを上書きできる可能性があります。
IBM AIX 7.2 および 7.3、ならびに IBM PowerVM VIOS 4.1 の NIM サーバープロセスは、クライアント登録中にバッファオーバーフローが原因でクラッシュします。