- 2026-07-09
ProFTPD ProjectのProFTPDにおけるSQL インジェクションの脆弱性
ProFTPDのmod_sqlモジュール(バージョン1.3.9aより前)には、USERリクエストが%Uのような展開でログに記録される状況で、SQLバックエンドがコマンド(例:COPY TO PROGRAM)を許可している場合に、リモートの攻……
ProFTPDのmod_sqlモジュール(バージョン1.3.9aより前)には、USERリクエストが%Uのような展開でログに記録される状況で、SQLバックエンドがコマンド(例:COPY TO PROGRAM)を許可している場合に、リモートの攻……
14.0.0より前のuuidは、外部出力バッファが使用されており、かつUUIDバージョンが3、5、または6の場合に予期しない書き込みが行われる可能性があります。特に、非常によく使われるUUIDバージョン4は、この問題の影響を受けません。
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0 は、クライアント側でサーバー側のセキュリティ強制が行われているため、認証済みユーザーがセキュリティ制御を回避して、許可されていない操……
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0にはサーバーサイドリクエストフォージェリ(SSRF)の脆弱性があります。この脆弱性により、認証された攻撃者がシステムから許可されていな……
IBM watsonx.data intelligence バージョン 5.2.0、5.2.1、5.2.2、5.3.0 にはクロスサイトスクリプティングの脆弱性が存在します。この脆弱性により、認証済みユーザーが任意のJavaScriptコー……
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0にはHTMLインジェクションの脆弱性があります。リモートの攻撃者が悪意のあるHTMLコードを注入でき、被害者がそれを閲覧すると、ホステ……
IBM watsonx.data intelligence のバージョン 5.2.0、5.2.1、5.2.2、5.3.0 には、保存型クロスサイトスクリプティングの脆弱性が存在します。この脆弱性により、認証済みユーザーが任意のJavaScr……
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0において、認証されたユーザーが特別に細工されたHTTPリクエストを使用することで、リソース制限が不適切に割り当てられ、一時的なサービス……
IBM watsonx.data intelligence のバージョン5.2.2、5.3.0、5.3.1、および5.3.1 patch-1までは、データを平文で送信しています。このため、攻撃者が中間者攻撃の手法を用いて機密情報を取得する可……
extract-zipはzipアーカイブを解凍する際にシンボリックリンクのターゲットを検証しません。悪意のあるzipファイルに相対パス ‘../../../../etc/passwd’ のようなシンボリックリンクが含……