- 2026-08-17
アドビの(Content Authenticity Initiative) c2pa-web等の複数製品におけるパストラバーサルの脆弱性
CAIコンテンツ認証情報は、制限されたディレクトリへのパス名の不適切な制限(いわゆる「パストラバーサル」)の脆弱性の影響を受けており、任意のファイルシステムを読み取られる可能性があります。攻撃者はこの脆弱性を悪用して、意図された制限を超えた……
CAIコンテンツ認証情報は、制限されたディレクトリへのパス名の不適切な制限(いわゆる「パストラバーサル」)の脆弱性の影響を受けており、任意のファイルシステムを読み取られる可能性があります。攻撃者はこの脆弱性を悪用して、意図された制限を超えた……
CAIコンテンツクレデンシャルは、リソース消費の制御不備による脆弱性の影響を受けており、これによりアプリケーションのサービス拒否(DoS)が引き起こされる可能性があります。攻撃者はこの脆弱性を悪用してシステムリソースを枯渇させ、アプリケーシ……
CAIコンテンツクレデンシャルは、NULLポインタ参照の脆弱性の影響を受けており、アプリケーションでサービス拒否(DoS)が発生する可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を引き起こす……
CAIコンテンツクレデンシャルは、不適切な証明書検証の脆弱性の影響を受けており、これによりセキュリティ機能をバイパスされる可能性があります。攻撃者はこの脆弱性を悪用してセキュリティ対策を回避し、許可されていない書き込みアクセスを取得すること……
CAIコンテンツクレデンシャルは、不適切な入力検証の脆弱性の影響を受けており、これによりセキュリティ機能を回避される可能性があります。攻撃者はこの脆弱性を悪用して、セキュリティ対策を回避し、不正な書き込みアクセスを取得できます。この問題を悪……
IBM Engineering Requirements Management DOORSおよびDOORS Web Accessのバージョン9.7.2.1から9.7.2.11、及び9.6.1.1から9.6.1.13において、接続の長さが制限……
SurrealDB 1.0.1未満のバージョンでは、デフォルトのテーブル権限がNONEではなくFULLに設定されているため、明示的な権限がなくてもテーブルに対してSELECT、CREATE、UPDATE、DELETEの操作を行うことが可能で……
Nokia Broadcast Message Center (BMC) バージョン13.1より前のバージョンでは、認証されていないリモート攻撃者がログスキャナー検索パターンフィールド内のシェルメタキャラクターを介して、root権限でOSコ……
PredatorSense バージョン 3.00.3136 から 3.00.3196 にはローカル特権昇格(LPE)の脆弱性が存在します。本プログラムは独自のプロトコルを使用して内部機能を呼び出す Windows Named Pipe を公……
md-fileserverはブラウザでMarkdownファイルのローカル閲覧を可能にします。バージョン1.10.3以前には、アプリケーションのMarkdownレンダリングロジックにクロスサイトスクリプティング(XSS)の脆弱性が存在していま……