- 2026-07-01
Grafana LabsのLoki data sourceにおけるパストラバーサルの脆弱性
LokiデータソースプラグインのcallResourceハンドラーにはパストラバーサルの脆弱性があります。認証されたViewerロールのユーザーは、プラグインのリソースサンドボックスから抜け出し、管理者用のLokiエンドポイント(例:/co……
LokiデータソースプラグインのcallResourceハンドラーにはパストラバーサルの脆弱性があります。認証されたViewerロールのユーザーは、プラグインのリソースサンドボックスから抜け出し、管理者用のLokiエンドポイント(例:/co……
U-SPEED AC1200 ギガビット Wi-Fi ルーター(モデル:T18-21K)V1.0にはコマンドインジェクションの脆弱性があります。ネットワーク時間プロトコル(NTP)設定インターフェースは、ユーザーが提供した入力を適切にサニタ……
U-SPEED AC1200 ギガビット Wi-Fi ルーター(モデル:T18-21K)V1.0 には、不適切なアクセス制御の脆弱性があります。このデバイスは、認証、認可、またはアクセス制御メカニズムを欠いた UART インターフェースを公……
swift-nio-http2のHTTP/2からHTTP/1.1へのコーデックは、変換されたHTTP/1.1メッセージに配置する前に擬似ヘッダー値の制御文字を検証していませんでした。swift-nio-http2 1.44.1では、HPAC……
SnowflakeデータソースはGET/PUTコマンドを許可しており、これによりデータソースへのアクセス権を持つ任意のユーザーが、ローカルのGrafanaサーバーと接続されたSnowflakeホスト間でファイルの読み書きを行うクエリを実行で……
libzypp 17.38.10より前のバージョンにおいて、リポジトリメタデータを処理する際に相対パストラバーサルの脆弱性が存在します。この脆弱性により、リモートの攻撃者が悪意のあるリポジトリを供給してシステム上のファイルを上書きでき、サー……
Intel社によりBIOSの脆弱性(INTEL-SA-01413)が公開されています。これらの脆弱性により、情報漏洩の攻撃を受けるおそれがあります。
Nuance PowerScribeにおける信頼されていないデータの逆シリアル化の脆弱性により、未承認の攻撃者がネットワーク経由でコードを実行できます。
Siemens Software Center(バージョン V3.5.8.2 未満)、Simcenter 3D(バージョン V2506.6000 未満)、Simcenter Femap(バージョン V2506.0002 未満)、Simcen……