- 2026-07-13
WSO2のWSO2 API Manager等の複数製品における証明書有効期限の不適切な検証に関する脆弱性
フェデレーテッド認証の実装におけるサイレントJust-In-Time(JIT)プロビジョニング機能は、フェデレーテッドユーザーがローカルユーザーと同じユーザー名を共有している場合に、アカウント作成時にユーザー役割を適切に分離できません。その……
フェデレーテッド認証の実装におけるサイレントJust-In-Time(JIT)プロビジョニング機能は、フェデレーテッドユーザーがローカルユーザーと同じユーザー名を共有している場合に、アカウント作成時にユーザー役割を適切に分離できません。その……
パス同値性: Progress MOVEit Transfer(ファイルアップロードモジュール)に脆弱性が存在します。この問題はMOVEit Transferの以下のバージョンに影響を与えます: 2025.0.8より前、および2025.1.……
Fortra BoKS Managerには、従来のtarベースのクライアントインストール向けのクライアントアップグレードおよびパッチツールにOSコマンドインジェクションの脆弱性が存在します。アップグレードまたはパッチ適用のために選択された悪……
FortraのCore Privileged Access Manager (BoKS)には、boks_autoregisterdサービスにOSコマンドインジェクションの脆弱性が存在します。ネットワーク経由でこのサービスにアクセスできるリモ……
OP-TEEは、Arm Cortex-Aコア上で動作する非セキュアなLinuxカーネルの補助として設計されたトラステッド・エクゼキューション・環境(TEE)であり、TrustZone技術を利用しています。バージョン3.20.0から4.11.……
Apache Camel PQCコンポーネントにおける信頼されていないデータのデシリアライズ脆弱性について説明します。camel-pqcコンポーネントは、プラガブルなKeyLifecycleManagerの実装を通じてポスト量子鍵メタデータ……
Apache CamelおよびApache Camel JMSコンポーネントにおける信頼されていないデータのデシリアライズ脆弱性です。camel-jmsのJmsBinding.extractBodyFromJms()および同等のcamel-……
Apache CamelのHazelcastコンポーネントに存在する信頼されていないデータの逆シリアライズ脆弱性について説明します。camel-hazelcastコンポーネントは、Javaの逆シリアライズフィルターを適用しないデフォルト設定……
OP-TEEは、ArmのCortex-Aコア上で動作する非セキュアなLinuxカーネルの補完として設計された信頼実行環境(TEE)であり、TrustZone技術を利用しています。バージョン3.3.0から4.11.0未満の間、OP-TEEの共……
Apache Camelには信頼されていないデータの逆シリアル化に関する脆弱性があります。いくつかのApache Camelコンポーネントに標準搭載されている防御層としての逆シリアル化フィルタリング用ObjectInputFilterのデフ……