- 2026-03-23
Lexborにおける複数の脆弱性
Lexborはウェブブラウザエンジンライブラリです。バージョン2.7.0以前のLexborのISO-2022-JPエンコーダは、イテレーション間で一時的なサイズ変数をリセットできませんでした。古いサイズ値であるsize = 3を使用してct……
Lexborはウェブブラウザエンジンライブラリです。バージョン2.7.0以前のLexborのISO-2022-JPエンコーダは、イテレーション間で一時的なサイズ変数をリセットできませんでした。古いサイズ値であるsize = 3を使用してct……
oslabs-beta ThermaKube masterにおいて、CWE-918に関連するサーバーサイドリクエストフォージェリの問題が発見されました。
Perl向けのHTTP::Session2のバージョン1.09以前には、ユーザーから提供されるセッションIDの形式が検証されておらず、これによりコードインジェクションやセッションのバックエンドに依存したその他の影響を引き起こす可能性がありま……
Zimbra Collaboration(ZCS)10のバージョン10.0.18より前および10.1のバージョン10.1.13より前のバージョンでは、HTML電子メールメッセージ内のカスケーディングスタイルシート(CSS)の@importデ……
HCL AION は、特定のオファリング構成により潜在的に有害なSQLクエリを実行してしまう脆弱性の影響を受けています。不適切な検証やクエリ実行の制限がない場合、システムは意図しないデータベースとのやり取りが発生し、特定の条件下で限定的な情……
HCL AIONは、モデルのパッケージングおよび配布メカニズムに十分な真正性検証が含まれていない可能性がある脆弱性の影響を受けます。これにより、未検証または改ざんされたモデルアーティファクトが使用され、整合性の問題や意図しない動作を引き起こ……
HCL AIONは、特定のユーザーアクションが適切に監査または記録されない脆弱性の影響を受けています。適切な監査メカニズムが欠如しているため、ユーザー活動の追跡性が低下し、監視、責任追及、またはインシデント調査のプロセスに潜在的な影響を与え……
HCL AIONは、信頼されていないファイルの解析操作が適切に分離されたサンドボックス環境内で実行されないという脆弱性の影響を受けます。これにより、特別に細工されたファイルを処理する際に、意図しない動作が発生したり整合性に影響を及ぼすなどの……
IBM Sterling Partner Engagement Manager 6.2.3.0から6.2.3.5および6.2.4.0から6.2.4.2にかけて、詳細な技術的エラーメッセージが返される場合、リモートの攻撃者が機密情報を取得する……
IBM Sterling Partner Engagement Manager 6.2.3.0から6.2.3.5および6.2.4.0から6.2.4.2において、有効期限切れのアクセストークンを使用することで攻撃者が機密ユーザー情報を取得でき……