- 2026-08-31
オラクルのPublic Sector Human Resourcesにおけるアクセス制御に関する脆弱性
Oracle E-Business Suite の Oracle Public Sector Human Resources 製品(コンポーネント:回帰テスト)に脆弱性があります。影響を受けるサポート対象バージョンは 12.2.3 から 1……
Oracle E-Business Suite の Oracle Public Sector Human Resources 製品(コンポーネント:回帰テスト)に脆弱性があります。影響を受けるサポート対象バージョンは 12.2.3 から 1……
Oracle E-Business SuiteのOracle Project Planning and Control製品(コンポーネント:Change Management)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.……
Dell PowerProtect One のバージョン 20.1.0.0 以下には、OS コマンドで使用される特別な要素が適切に無効化されていないという脆弱性(『OSコマンドインジェクション』)が存在します。リモートアクセス権を持つ低権限……
Dell PowerProtect One バージョン20.1.0.0およびそれ以下には、ユーザー制御キーを用いた認可バイパスの脆弱性が存在します。リモートアクセス可能な権限の低い攻撃者がこの脆弱性を悪用すると、情報を改ざんする可能性があり……
Dell PowerProtect One バージョン 20.1.0.0 以下には、不適切な証明書検証の脆弱性が存在します。この脆弱性を認証されていないリモートアクセスを持つ攻撃者が悪用する可能性があり、防御メカニズムをバイパスされる恐れが……
openssl_encryptのバージョン1.4.0より前のIsolatedPluginExecutorにはサンドボックスエスケープの脆弱性が存在し、制限されたexec()の組み込み関数内でPythonの型オブジェクトが露出してしまいます。……
バージョン1.85未満のJava用Bouncy Castleにおいて、MLSワイヤーデコーダーは境界チェックの前に攻撃者が指定した不透明な長さを割り当ててしまいます。
Dell PowerProtect One バージョン20.1.0.0以下には、信頼性が不十分なコンポーネントに依存する脆弱性があります。認証されていない攻撃者がリモートアクセスを利用してこの脆弱性を悪用する可能性があり、キャッシュポイズニ……
Dell PowerProtect One バージョン20.1.0.0以下には、スタックベースのバッファオーバーフローの脆弱性が存在します。認証されていないリモートの攻撃者がこの脆弱性を悪用する可能性があり、サービス拒否(DoS)状態を引き……
Dell PowerProtect One バージョン 20.1.0.0 以下には、OS コマンドで使用される特殊要素の不適切な無害化による「OS コマンドインジェクション」の脆弱性が含まれています。リモートアクセス権を持つ権限の低い攻撃者……