- 2026-08-13
Square, Inc.のWireにおける配列インデックスの検証に関する脆弱性
WireはAndroid、Kotlin、Swift、Java向けにgRPCおよびプロトコルバッファを提供しています。バージョン6.3.0および7.0.0-alpha03より前のwire-runtimeにおいて、ByteArrayProtoR……
WireはAndroid、Kotlin、Swift、Java向けにgRPCおよびプロトコルバッファを提供しています。バージョン6.3.0および7.0.0-alpha03より前のwire-runtimeにおいて、ByteArrayProtoR……
特別に細工されたHTTPリクエストをサーバーの関数エンドポイントに送信することで、サービス拒否(DoS)脆弱性が引き起こされる可能性があります。これにより、サーバーがクラッシュしたり、メモリ不足の例外が発生したり、過剰なCPU使用率になる可……
Microchip IStaXにおける特権昇格の脆弱性により、認証済みの低権限ユーザーが自身のwebstax_authセッションクッキーから共有されたデバイスごとのクッキー秘密情報を回収し、管理者権限を持つ新しいクッキーを偽造できるようにな……
koku-metrics-operatorに脆弱性が発見されました。このオペレーターのCostManagementMetricsConfigカスタムリソースは、CRの編集が可能なユーザーが任意のOAuthトークンエンドポイントを指定できる仕……
Red Hat OpenShift用のkoku-metrics-operatorに脆弱性が発見されました。このオペレーターのCostManagementMetricsConfigカスタムリソースでは、編集可能なユーザーが任意のアップロードU……
IBM Aspera Desktop App バージョン1.0.5から1.0.19までのIBM Aspera for desktopには、ユーザーが選択したダウンロード先以外の場所にファイルを書き込む可能性があります。
IBM Aspera Desktop App バージョン1.0.5から1.0.19までの間において、起動時にDLLファイルを読み込むことで任意のコードが実行される可能性があります。
IBM Operations Analytics – Log Analysis バージョン 1.3.5.0、1.3.5.1、1.3.5.2、1.3.5.3、1.3.6.0、1.3.6.1、1.3.7.0、1.3.7.1、1.3.……
Autel Maxi Charger SingleのファームウェアV1.03.51までは、複数の管理エンドポイントに対する認可チェックを回避できるハードコーディングされた認証トークンが含まれています。攻撃者はこの特別なトークン値を提供するこ……
Autel Maxi Charger Single ファームウェア V1.03.51 までに、未記載の特権アカウントが2つ存在しています。これらのアカウントは、デバイス固有の値に基づくベンダー定義のパスワード導出メカニズムを使用しており、ア……