- 2026-09-07
TP-LINK Technologiesのtapo c100 ファームウェア等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性
Tapo C100/C101 V5には、RTSPサービスにヒープベースのバッファオーバーフローの脆弱性が存在します。ローカルネットワーク上の認証済み攻撃者が、特別に細工された過度に長い長さの値を持つRTSPフレームデータを送信することで、境……
Tapo C100/C101 V5には、RTSPサービスにヒープベースのバッファオーバーフローの脆弱性が存在します。ローカルネットワーク上の認証済み攻撃者が、特別に細工された過度に長い長さの値を持つRTSPフレームデータを送信することで、境……
バージョン1.85より前のBouncy Castle for Javaでは、Stapled OCSPレスポンスがチェック対象の証明書にバインドされていない状態で受け入れられていました。この問題は、バージョン2.73.12より前のBouncy……
IntegrationFlowが非同期で順序が変更されるfluxFunctionを使った.fluxTransform()を使用し、生のペイロードを発行する場合、同じFluxMessageChannelのサブスクリプションに対する同時リクエス……
EmbeddedHeadersJsonMessageMapperは、そのコンストラクタで過度に許容的なヘッダ解析の設定をデフォルトとしています。decodeNativeFormatが生のバイトペイロードを処理する際、埋め込まれたJSONヘッ……
Spring Cloud Function AWSにおいて機密データがログに記録される可能性があります。対象となるバージョンは、Spring Cloud Function 5.0.0 から 5.0.3、4.3.0 から 4.3.4、4.2.……
コンポジションのルックアップにより、Spring Cloud Function のベース関数が潜在的に汚染される可能性があります。対象バージョンは、Spring Cloud Function 5.0.0 から 5.0.3、Spring Cl……
Spring Cloud Functionにおいて、HTTPヘッダーの不適切なフィルタリングが発生する可能性があります。対象バージョンは、Spring Cloud Function 5.0.0から5.0.3、Spring Cloud Fun……
SimpleEvaluationContext を使用して Spring Expression Language (SpEL) 式を評価するアプリケーションは、SpEL 式コンパイラが有効になっている場合にセーフティガードをバイパスされる可……
Spring FrameworkのFreeMarker統合を使用しているアプリケーションは、コントローラーが信頼されていない入力に基づいて派生したビュー名を返し、かつFreeMarkerがSpringTemplateLoaderを介してテン……
JsonKafkaHeaderMapper と DefaultKafkaHeaderMapper は、そのデフォルトの信頼されたパッケージリストに java.net を含んでいます。これらのマッパーが使用される場合(これはすべての @Kaf……