- 2026-07-07
Apache Software FoundationのHttpComponents Core (HttpCore)におけるリソースの枯渇に関する脆弱性
Apache HttpComponents Core(バージョン5.4.2以前および5.5-beta1以前)におけるHTTP/1.1メッセージパーサの制御不能なリソース消費の脆弱性により、リモート攻撃者が過剰な数のヘッダーや過剰に長いヘッダ……
Apache HttpComponents Core(バージョン5.4.2以前および5.5-beta1以前)におけるHTTP/1.1メッセージパーサの制御不能なリソース消費の脆弱性により、リモート攻撃者が過剰な数のヘッダーや過剰に長いヘッダ……
MCOはアップロードされたファイルの種類を正しく検証していません。ファイルアップロードの検証機能はクライアント側のチェックのみに依存しており、このチェックを回避される可能性があります。権限を持つ低権限の攻撃者が任意の種類のファイルをサーバー……
MCOは認証関連の機能においてユーザー列挙の脆弱性があります。アプリケーションはユーザー名のリマインダーおよびパスワードリセット操作中に、有効なユーザーと無効なユーザーとで区別可能なレスポンスを返します。攻撃者はこれらの違いを利用して、有効……
MCOには、アプリケーションのロゴアップロード機能を介したストアド・クロスサイトスクリプティング(XSS)の脆弱性があります。アプリケーションのロゴを変更できる攻撃者は、悪意のあるJavaScriptコードを含む細工されたSVGファイルをア……
MCOは、データのエクスポートおよびアップロードに関連するファイル処理機能において、パス情報の漏洩およびパストラバーサルの脆弱性を有しています。filenameパラメータの不適切な検証により、任意の場所へのファイル書き込みや、エラーメッセー……
MCOは/customer/servlet/mco/webapi/admin-view-hierarchy/get-acl-tree-structureエンドポイントにおいて、認可チェックを適切に強制していません。認証された低権限ユーザーが……
SUSE Rancher FleetのHelm Deployer(バージョン0.15の0.15.2未満、0.14の0.14.6未満、0.13の0.13.11未満、及び0.12の0.12.15未満)において、「valuesFrom」の参照の検……
IBM DevOps Automation 1.0.1およびIBM DevOps Loop 1.0.2には、セッションIDの有効期限切れ後に無効化されない問題があり、そのため認証されたユーザーがシステム上で他のユーザーになりすます可能性があ……
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0は、データを平文で送信しており、これにより攻撃者が中間者攻撃の手法を用いて機密情報を取得できる可能性があります。
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0では、認証されたユーザーが行動ワークフローを不適切に実施することにより、不正な操作を実行できる可能性があります。