- 2026-07-30
オラクルのOracle TeleSalesにおける複数の脆弱性
Oracle E-Business SuiteのTeleSales製品(コンポーネント:内部操作)には脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTPを介してネットワークアクセス可能な権……
Oracle E-Business SuiteのTeleSales製品(コンポーネント:内部操作)には脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTPを介してネットワークアクセス可能な権……
Oracle E-Business SuiteのOracle Price Protection製品(コンポーネント:内部操作)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています。HTT……
Apache MINA SSHD コンポーネント sshd-git における Windows 上でのパストラバーサルの脆弱性です。Apache MINA SSHD はクライアント側およびサーバー側の SSH 用 Java ライブラリです。W……
Apache MINA SSHDのsshd-scpコンポーネントにおけるパストラバーサルの脆弱性について説明します。Apache MINA SSHDはクライアント側およびサーバー側のSSHのためのJavaライブラリです。SCP経由でファイル……
Apache ThriftのC++バインディングにおいて、ヒープベースのバッファオーバーフロー脆弱性が存在します。この問題はApache Thriftのバージョン0.24.0より前のバージョンに影響します。ユーザーには、この脆弱性を修正した……
Apache Thrift C++ バインディングにおけるバッファオーバーリードの脆弱性があります。この問題は Apache Thrift のバージョン 0.24.0 より前のバージョンに影響します。ユーザーは、この問題を修正したバージョン……
Apache ThriftのC++、c_glib、Go、netstd、Delphi、およびHaxeバインディングにおいて、整数オーバーフローまたはラップアラウンドの脆弱性が存在します。この問題はApache Thriftのバージョン0.24……
Apache ThriftのNode.jsバインディングにおける、制限やスロットリングなしでのリソース割り当てによる非効率なアルゴリズムの複雑性の脆弱性があります。この問題はApache Thriftの0.24.0未満のバージョンに影響を及……
Apache Syncopeにおける不適切な分離または区画化の脆弱性について説明します。十分な権限を持つ管理者は、スクリプト化されたコネクタ(RESTおよびSQL)がGroovyスクリプトを実行可能である機能を悪用することで、コネクタサブシ……
Apache Syncopeにおける不適切な分離または区画化の脆弱性があります。適切な権限を持つ管理者はREST APIを通じて任意のBPMNプロセス定義をインポートし、そのプロセスを開始できます。GroovyのscriptTaskを含むB……