- 2026-01-08
M-FilesのM-Files Serverにおける保存または転送前の重要な情報の削除に関する脆弱性
M-Files CorporationのM-Files Serverには、転送前の機密情報の不完全な削除による脆弱性が存在し、バージョン25.12.15491.7より前のバージョンではデータが漏洩する可能性があります。
M-Files CorporationのM-Files Serverには、転送前の機密情報の不完全な削除による脆弱性が存在し、バージョン25.12.15491.7より前のバージョンではデータが漏洩する可能性があります。
RuoYi v4.7.9およびそれ以前のバージョンにはSQLインジェクションの脆弱性が存在し、リモートの攻撃者がSqlUtil.java内のcreateTable関数を介して任意のコードを実行することができます。
urllib3はPython向けの使いやすいHTTPクライアントライブラリです。urllib3のプロキシサポートである「ProxyManager」を使用した場合、「Proxy-Authorization」ヘッダーは適切に設定したプロキシにの……
Gitはリビジョン管理システムです。バージョン2.45.1、2.44.1、2.43.4、2.42.2、2.41.1、2.40.2、および2.39.4以前のバージョンでは、ローカルクローン時にソースリポジトリとターゲットリポジトリが同じディス……
Gitはリビジョン管理システムです。バージョン2.45.1、2.44.1、2.43.4、2.42.2、2.41.1、2.40.2、および2.39.4以前には、攻撃者が任意のコードをクローン時に実行できるようにローカルリポジトリを準備できる脆……
モバイルアプリケーションは、メモリ内に保存された情報を適切に取り扱っていません。ユーザーがログアウトしてアプリケーションを終了した後、メモリダンプを実行すると、ペアリングプロセス中に送信されたWi-Fi認証情報や認証に使用されたJWT、その……
Home Assistant Core v2025.8.0以前にはディレクトリトラバーサルの脆弱性が存在します。Downloaderインテグレーションではファイルパスの結合時に十分な検証が行われておらず、パストラバーサルの脆弱性が残っていま……
Open5GS 2.7.5-49-g465e90f では、PFCPセッション確立要求(type=50)を処理する際に、選択されたDNN(ネットワークインスタンス)に設定されたGTP-UリソースファミリーとCreatePDRのPDIのF-TE……
PuneethReddyHC event-management 1.0 の /Grocery/search_products_itname.php では、sitem_name の POST パラメーターに対する不適切な入力処理が行われている……
この脆弱性は、Microsoft Edge(Chromiumベース)で詐称が可能となる問題に起因しています。攻撃者はこの脆弱性を悪用し、ユーザーを誤解させるために偽の情報やコンテンツを表示することができます。