- 2026-03-25
sandboxie-plusのSandboxieにおける複数の脆弱性
Sandboxie 5.30には、ローカルの攻撃者がProgram Alerts構成フィールドに過度に長い文字列を入力することでアプリケーションをクラッシュさせ、サービス拒否攻撃を引き起こす脆弱性があります。攻撃者は、プログラムアラートの構……
Sandboxie 5.30には、ローカルの攻撃者がProgram Alerts構成フィールドに過度に長い文字列を入力することでアプリケーションをクラッシュさせ、サービス拒否攻撃を引き起こす脆弱性があります。攻撃者は、プログラムアラートの構……
SuiteCRMは、オープンソースのエンタープライズ対応顧客関係管理(CRM)ソフトウェアアプリケーションです。バージョン7.15.1および8.9.3以前のバージョンには、SuiteCRMの認証フローにLDAPインジェクションの脆弱性が存在……
SuiteCRMはオープンソースでエンタープライズ対応の顧客関係管理(CRM)ソフトウェアアプリケーションです。バージョン7.15.1および8.9.3より前のバージョンでは、ディレクトリサポートが有効な場合にSuiteCRMの認証メカニズム……
OpenClawの2026年2月12日未満のバージョンは、未検証のsessionIdパラメータおよびsessionFileパスを使用してトランスクリプトファイルのパスを構築し、ディレクトリ内の制限を強制していません。認証された攻撃者は、se……
Discourseはオープンソースのディスカッションプラットフォームです。2026.3.0-latest.1、2026.2.1、および2026.1.2より前のバージョンには、discourse-policyプラグインにセキュリティ上の脆弱性……
Discourseはオープンソースのディスカッションプラットフォームです。バージョン2026.3.0-latest.1、2026.2.1、および2026.1.2より前のバージョンでは、制限された投稿アクションのカウントが制限されたユーザー以……
Discourseはオープンソースのディスカッションプラットフォームです。2026.3.0-latest.1以前、2026.2.1および2026.1.2のバージョンには、モデレーターがプライベートトピックにアクセス権を持たなくても管理者ユー……
LDAPアカウントマネージャー(LAM)は、LDAPディレクトリに保存されたエントリ(例:ユーザー、グループ、DHCP設定)を管理するためのウェブフロントエンドです。バージョン9.5以前では、PDFエクスポートコンポーネントがアップロードさ……
LDAPアカウントマネージャー(LAM)は、LDAPディレクトリに格納されたエントリ(例:ユーザー、グループ、DHCP設定)を管理するためのウェブフロントエンドです。バージョン9.5以前には、PDFエクスポート機能にローカルファイルインクル……
Linux上のCentreonセンターサーバーのCentreonオープンチケット(Centreonオープンチケットモジュール)に脆弱性があります。この問題は、Centreonオープンチケットのセンターサーバーのバージョン25.10.3、24……