- 2026-08-18
IBMのIBM iにおけるパストラバーサルの脆弱性
IBM i 7.6、7.5、7.4、および 7.3 には、ユーザーが提供したパス入力の検証が不適切であるため、リモートの認証済み攻撃者が機密情報を取得できる可能性があります。
IBM i 7.6、7.5、7.4、および 7.3 には、ユーザーが提供したパス入力の検証が不適切であるため、リモートの認証済み攻撃者が機密情報を取得できる可能性があります。
IBM i 7.6、7.5、7.4、および7.3には、XMLインジェクションの脆弱性が存在し、リモートの認証済み攻撃者が機密情報を取得したり、システムの整合性を損なったりする可能性があります。
悪意を持って細工されたDWGまたはDXFファイルがAutodesk AutoCADで解析される際に、境界外読み取りの脆弱性が引き起こされる可能性があります。攻撃者はこの脆弱性を悪用して、プログラムをクラッシュさせたり、機密情報を漏洩させたり……
IBM i 7.6、7.5、7.4、および 7.3 には、整数のアンダーフローが発生する脆弱性があり、リモートの攻撃者がサービス拒否を引き起こし、機密情報を取得する可能性があります。
IBM i 7.6、7.5、7.4、7.3には、リモートの攻撃者が無限ループを発生させてサービス拒否を引き起こす可能性があります。
VSee Clinic 7.1.26およびVSee Clinic API 1.3.0には、認証されていない3つのエンドポイントのHTTPレスポンス内に平文のSFTP認証情報が露出する脆弱性があります。これらの認証情報は、アプリケーション内で……
AndroidおよびiOSのCommand Centre Mobile Clientにおける機密情報の平文保存(CWE-312)は、ログイン済みオペレーターのモバイルデバイスにアクセスできる攻撃者がセッショントークンを抽出し、限定的な期間ア……
CAIコンテンツクレデンシャルは、整数のアンダーフロー(ラップまたはラップアラウンド)脆弱性の影響を受けており、これによりアプリケーションがサービス拒否(DoS)を引き起こす可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをク……
CAIコンテンツクレデンシャルには、リソース消費の制御不良による脆弱性が存在し、これによりアプリケーションがサービス拒否(DoS)状態になる可能性があります。攻撃者はこの脆弱性を悪用してシステムリソースを枯渇させ、アプリケーションのサービス……
CAI Content Credentialsは、整数オーバーフローまたはラップアラウンドの脆弱性の影響を受けており、これによりアプリケーションでサービス拒否(DoS)が発生する可能性があります。攻撃者はこの脆弱性を悪用してアプリケーション……