- 2026-07-16
The Perl FoundationのPerlにおける整数オーバーフローの脆弱性
Perlのバージョン5.43.9まででは、65535以上の固定文字列の枝が並列選択としてPerl_study_chunkでトライにコンパイルされると、正規表現のマッチ結果が静かに誤ってしまいます。これらの枝がトライに結合される場合、最初の枝……
Perlのバージョン5.43.9まででは、65535以上の固定文字列の枝が並列選択としてPerl_study_chunkでトライにコンパイルされると、正規表現のマッチ結果が静かに誤ってしまいます。これらの枝がトライに結合される場合、最初の枝……
openSIS Classic 9.3には、認証された経路辿りに関する脆弱性が存在します。この脆弱性は、レガシーメッセージングの送信メールの添付ファイルのダウンロード機能にあり、認証済みの攻撃者が細工された経路辿りシーケンスを介してサーバー……
Mattermostのバージョン11.7.x(11.7.2以下)、11.6.x(11.6.4以下)、および10.11.x(10.11.19以下)では、group_constrainedチャネルフラグをグループ同期をサポートするパブリックおよ……
Eclipse Jettyにおいて、トレーラーを含む最初のHTTP/1.1リクエストが同じ接続上で行われた後の後続リクエストに対して、そのトレーラーが保持されてしまいます。トレーラーを含まない後続のリクエストは、最初のリクエストのトレーラー……
Palo Alto Networks Prisma Browserにおけるローカル権限昇格の脆弱性により、macOSのローカルファイルシステムにアクセスできるローカル認証済み管理者が、デバイス上でroot権限を持って操作を実行できる可能性が……
Palo Alto Networks PAN-OS ソフトウェアの IKEv2 処理におけるバッファオーバーフローの脆弱性により、認証されていないネットワークベースの攻撃者がファイアウォール上で特権を昇格させた任意のコードを実行したり、サー……
Palo Alto Networks WildFire WF-500およびWF-500-Bアプライアンスにおける任意ファイル読み取りおよび削除の脆弱性により、ユーザーは機密情報を読み取ったり任意のファイルを削除したりすることが可能です。この……
Mattermostのバージョン11.7.x(11.7.2以下)、11.6.x(11.6.4以下)、および10.11.x(10.11.19以下)において、共有チャネルのインバウンド同期ハンドラが投稿の所有権を検証しないため、認証されたリモー……
Juniper NetworksのJunos OSを搭載したEXシリーズデバイスのパケットフォワーディングエンジン(PFE)において、未定義パラメータの不適切な処理による脆弱性が存在します。この脆弱性により、権限の低い認証済み攻撃者がサービ……
Progress ADC製品のAPIにおけるOSコマンドインジェクションの脆弱性により、認証されていない攻撃者が複数のコマンドエンドポイントで未サニタイズの入力を悪用し、LoadMasterアプライアンス上で任意のコマンドを実行できます。