- 2026-07-13
OpenVPN TechnologiesのOpenVPNにおける到達可能なアサーションに関する脆弱性
OpenVPN バージョン 2.6.0 から 2.6.20 および 2.7_alpha1 から 2.7.4 において、external-auth が有効な場合に、不正な形式の認証トークンによってリモートの攻撃者が到達可能なアサーションを引き……
OpenVPN バージョン 2.6.0 から 2.6.20 および 2.7_alpha1 から 2.7.4 において、external-auth が有効な場合に、不正な形式の認証トークンによってリモートの攻撃者が到達可能なアサーションを引き……
Esri Portal for ArcGIS バージョン12.1以前のWindows、Linux、およびKubernetesには、パスワードを忘れた場合の弱いパスワード回復メカニズムが存在します。リモートの不正な攻撃者は、このメカニズムを悪……
Windows、Linux、およびKubernetes上のEsri Portal for ArcGISバージョン12.1およびそれ以前のバージョンには、重要な機能に対する認証が欠如している脆弱性が存在しており、リモートの未認証攻撃者が保護さ……
影響: body-parserのバージョン1.20.6(1.x系)および2.3.0(2.x系)より前のバージョンでは、パーサーが解析不能な文字列やNaNのような無効なlimitオプション値で設定されている場合、bytes.parseはnul……
GitLabは、特定の条件下でメンテナーロールの権限を持つ認証済みユーザーが不適切な認可制御により他のユーザーの保存された資格情報を取得できる可能性がある問題を修正しました。この問題はGitLab EEのバージョン9.5から18.11.7未……
Dharaフラッシュ・トランスレーション・レイヤーのディスクドライバー(drivers/disk/ftl_dhara.c)はdhara_nand_コールバックを実装しており、フラッシュエラー発生時に呼び出し元から渡されたdhara_erro……
このソフトウェアは、ユーザーが提供した入力をURLパラメータを介して受け入れますが、ユーザーのブラウザに反映する前に十分な出力エンコーディングを行っていません。このため、攻撃者はアプリケーションが提供するページに悪意のあるスクリプトを注入で……
Dell PowerFlex Manager のバージョン 5.1.0.1 未満には、ホストヘッダーインジェクションの脆弱性が存在します。認証されていないリモートの攻撃者がこの脆弱性を悪用し、リダイレクトを引き起こす可能性があります。
マルチテナント環境での展開において、アプリケーションの同意管理機構がテナント間での同意スコープを正しく分離できていません。あるテナント内の特定のSaaSアプリケーションに対してユーザーが付与した同意が、他のテナントにある同名のSaaSアプリ……
GitLabは、GitLab CE/EEのバージョン16.5から18.11.7未満、19.0から19.0.4未満、および19.1から19.1.2未満のすべてに影響を及ぼす問題を修正しました。特定の条件下で、認証済みユーザーがウェブインターフ……