- 2026-07-16
Eclipse FoundationのJettyにおける複数の脆弱性
ボディを持つリクエストで、ボディを読み取ろうとしても0バイトしか読めない場合にバッファリークが発生します。これは特に100-Continueの場合に当てはまりますが、ネットワークが遅い任意のリクエストでもリークが発生する可能性があります。
ボディを持つリクエストで、ボディを読み取ろうとしても0バイトしか読めない場合にバッファリークが発生します。これは特に100-Continueの場合に当てはまりますが、ネットワークが遅い任意のリクエストでもリークが発生する可能性があります。
CWE-732 は、重要なリソースに対する不適切な権限割り当ての脆弱性です。特権を持つローカルアクセス権限を有する攻撃者が、適切に保護されていないシステムファイルを読み取ることで、パスワードハッシュの不正な漏洩やアカウントの潜在的な不正使用……
CWE-522 不十分に保護された認証情報の脆弱性により、認証されていない攻撃者がファームウェアやシステムファイル内に保存された認証情報にアクセスすると、不正アクセスや機密情報の漏洩が発生する可能性があります。この認証情報を用いて攻撃者がデ……
OpenClaw @openclaw/feishu バージョン2026.6.6およびそれ以前には、Feishuの権限ツールがアカウントごとの無効設定を無視してしまう誤った認可の脆弱性が含まれていました。影響を受ける機能が有効かつ到達可能な場……
OpenClaw Feishuツール(npmパッケージ @openclaw/feishu)のバージョン2026.6.6以下には、アカウント単位の無効化を無視する可能性があります。信頼度の低い呼び出し元や設定された入力パスが、本来より強力な認……
Drupal FlowDropに認可欠如の脆弱性が存在し、これにより強制ブラウジングが可能となります。この問題はFlowDropのバージョン0.0.0から1.6.0までに影響を与えます。
Drupal FlowDrop における認可欠落の脆弱性により、強制的に閲覧できる可能性があります。この問題は、FlowDrop のバージョン 0.0.0 から 1.6.0 に影響します。
Sustainable Irrigation Platform(SIP)バージョン5.2.16までには、オプションのcli_controlプラグインにコマンドインジェクションの脆弱性が存在しています。この脆弱性により、認証されていない攻撃者……
Discourseはオープンソースのディスカッションプラットフォームです。2026.6.0、2026.5.1、2026.4.2、2026.1.5より前のバージョンでは、signupフローにおいて、新規登録ユーザーがprimary_group……
サブドメインが侵害されたWebFluxアプリケーション(例:クロスサイトスクリプティング(XSS)によって侵害された場合)は、認証済みユーザーのセッションIDと既知のセッションIDを交換されることで、権限昇格攻撃を受ける可能性があります。影……