- 2026-03-25
SplunkのSplunk等の複数製品におけるクロスサイトスクリプティングの脆弱性
Splunk Enterpriseのバージョン10.2.0未満、10.0.3、9.4.9、および9.3.9、並びにSplunk Cloud Platformのバージョン10.2.2510.4未満、10.1.2507.15、10.0.2503……
Splunk Enterpriseのバージョン10.2.0未満、10.0.3、9.4.9、および9.3.9、並びにSplunk Cloud Platformのバージョン10.2.2510.4未満、10.1.2507.15、10.0.2503……
Mattermost Desktop アプリのバージョン =6.0、6.2.0、および 5.2.13.0 はヘルプリンクの検証に失敗します。そのため、悪意のある Mattermost サーバーがユーザーのシステム上で任意の実行ファイルを実行……
SOGoのバージョン5.12.5より前のバージョンには、イベント、タスク、および連絡先のカテゴリにおいてXSS脆弱性が存在します。
HCL AION は、アプリケーションの応答やシステムの動作を通じて内部ファイルシステムのパスが露呈する可能性がある脆弱性の影響を受けます。内部パスが露呈することで、環境構造の詳細が明らかになり、さらなる標的型攻撃や情報漏洩を助長する可能性……
HCL AIONはアップロードサイズ制限の処理に関連する脆弱性の影響を受けます。不適切なアップロードサイズの制御や検証により、過剰なリソース消費が引き起こされる可能性があり、特定のシナリオではサービスの劣化やサービス拒否(DoS)状態を引き……
IBM QRadar SIEM 7.5.0から7.5.0アップデートパッケージ14にかけて、クロスサイトスクリプティングの脆弱性が存在します。この脆弱性により、ユーザーは任意のJavaScriptコードをWeb UIに埋め込み、システムの意……
MLflowのpyfunc抽出プロセスにおける脆弱性により、tarアーカイブエントリが不適切に処理され、任意のファイル書き込みが可能になる問題です。具体的には、パス検証を行わずに`tarfile.extractall`を使用しているため、`……
IBM QRadar SIEM 7.5.0から7.5.0アップデートパッケージ14までのバージョンでは、1つのテナントへのアクセス権を持つ攻撃者が別のテナントのアカウントからホスト名データにアクセスできる可能性があります。
Free Float FTP 1.0には、STORコマンドハンドラにバッファオーバーフローの脆弱性があり、リモートの攻撃者が細工されたSTORリクエストを過剰なペイロードとともに送信することで任意のコードを実行可能です。攻撃者は匿名認証でロ……
SpotAuditor 5.2.6には、登録ダイアログにおけるサービス拒否の脆弱性が含まれており、ローカルの攻撃者がNameフィールドに過度に長い文字列を入力することでアプリケーションをクラッシュさせることができます。攻撃者は登録時にNam……