- 2026-07-22
spaceapplicationsのyamcsにおけるコードインジェクションの脆弱性
Yamcsはミッションコントロールフレームワークです。バージョン5.12.7以前では、Pythonアルゴリズム用のYamcsスクリプト評価エンジンが、JSR-223 ScriptEngine APIを介してJythonを用い、ユーザー制御の……
Yamcsはミッションコントロールフレームワークです。バージョン5.12.7以前では、Pythonアルゴリズム用のYamcsスクリプト評価エンジンが、JSR-223 ScriptEngine APIを介してJythonを用い、ユーザー制御の……
Yamcsはミッションコントロールフレームワークです。5.12.7以前のバージョンでは、yamcs-core/src/main/java/org/yamcs/algorithms/ScriptAlgorithmExecutorFactory……
Argo CDは、Kubernetes向けの宣言型GitOps継続的デリバリーツールです。バージョン3.2.12、3.3.10、および3.4.2より前のバージョンでは、アプリケーション書き込み権限を持つArgo CDユーザーがpipe区切り……
Argo CDは、Kubernetes向けの宣言型GitOps継続的デリバリーツールです。バージョン3.2.0から3.2.12、3.3.10、および3.4.2までの間、Argo CDのServerSideDiffは、kubectl.kube……
zrokはウェブサービス、ファイル、およびネットワークリソースを共有するためのソフトウェアです。バージョン0.4.23から2.0.3までの間、`zrok2 copy`は攻撃者が制御するWebDAVまたはzrokドライブのパス(例えば /..……
zrokは、ウェブサービス、ファイル、およびネットワークリソースを共有するためのソフトウェアです。バージョン2.0.3以前のzrokのPython SDK ProxyShare Flaskプロキシルートは、リクエストパスで絶対URLを受け入……
Palo Alto NetworksのPrisma SD-WAN IONデバイスにはサービス拒否(DoS)脆弱性が存在し、隣接するネットワーク内の認証されていない攻撃者が特別に細工されたIPv6パケットを送信することで、システムに障害を引き……
Apache Tomcatにおける技術文書不足の脆弱性です。EncryptInterceptorを安全に構成するための要件が明確に文書化されていなかったために発生しました。この問題は、Apache Tomcatの以下のバージョンに影響を及ぼ……
MSI NBFoundation Service v.2.0.2506.1201には不適切な権限設定の脆弱性があり、この脆弱性を悪用したリモート攻撃者が3DES-ECB暗号化を介して機密情報を取得する可能性があります。
MSI NBFoundation Service バージョン 2.0.2506.1201 における不適切な権限設定の脆弱性により、リモートの攻撃者が MSI_SERVICE_2 パイプを介して機密情報を取得できる可能性があります。