- 2026-08-13
Metabase, Inc.のMetabaseにおけるSQL インジェクションの脆弱性
Metabaseは、リモートの未認証攻撃者が「/reset_password」データベースエンドポイントを介して任意のSQLを注入し、接続されたMetabaseインスタンスの管理者アクセス権を取得できる脆弱性があります。
Metabaseは、リモートの未認証攻撃者が「/reset_password」データベースエンドポイントを介して任意のSQLを注入し、接続されたMetabaseインスタンスの管理者アクセス権を取得できる脆弱性があります。
SurrealDBのバージョン2.1.4未満では、TYPE RELATIONで定義されたテーブルに対してDEFINE TABLE … OVERWRITE句を使用した場合、テーブル定義の上書きが静かに失敗します。テーブル定義にはP……
シスコは継続的かつプロアクティブにセキュリティと製品品質に取り組んでおり、その一環としてCisco RoomOSのエンジニアリングチームが包括的な内部セキュリティレビューを実施しました。このレビューによって、複数の内部で発見された脆弱性に対……
Amazon AWS LabsのDocumentDB MCPサーバーのバージョン1.0.12未満では、集約パイプラインツールの誤った認可により、認証済みのMCPクライアントが読み取り専用モードの適用ロジックをバイパスできる問題があります。こ……
Amazon @aws-amplify/codegen-ui-react 2.20.6以前のバージョンにおけるコード生成の不適切な制御により、リモートの認証ユーザーが、スタジオコンポーネントやテーマスキーマの細工された値を介してエンドユーザ……
aws-smithy-json ランタイムクレートの 0.62.7 より前のバージョンにおいて、unknown-key スキップパスで制御されていない再帰により、smithy-rs コードジェネレーターが生成するすべての構造体デシリアライザ……
IBM Application Gateway Operator 22.2から26.06にかけて、カスタムリソースで指定されたURLの検証が不十分であるため、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。
IBM Cloud Pak For Business Automationのバージョン24.0.0、24.0.1、25.0.0、および26.0.0には、リモートの攻撃者がマニフェストファイルに露出している機密情報を取得できる脆弱性があります……
Webminは、回避可能な正規表現パターンの問題により、認証されていない攻撃者がモジュールディレクトリ内の拡張子が.confで終わる任意のファイルの内容を読み取ることを可能にしています。
Johnson Controls FM Systems Employeeのウェブページ内において、スクリプト関連HTMLタグが適切に無害化されていない(基本的なXSS)脆弱性により、クロスサイトスクリプティング(XSS)が可能となります。こ……