- 2025-07-02
VMware の VMware Cloud Foundation および VMware vCenter Server におけるコードインジェクションの脆弱性
VMware の VMware Cloud Foundation および VMware vCenter Server には、コードインジェクションの脆弱性が存在します。
VMware の VMware Cloud Foundation および VMware vCenter Server には、コードインジェクションの脆弱性が存在します。
Apache Software Foundation の Apache Tomcat 等複数ベンダの製品には、Time-of-check Time-of-use (TOCTOU) 競合状態の脆弱性が存在します。
Apache Software Foundation の Apache HTTP Server 等複数ベンダの製品には、入力確認に関する脆弱性が存在します。
Apache Software Foundation の Apache HTTP Server 等複数ベンダの製品には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
Apache Software Foundation の Apache HTTP Server 等複数ベンダの製品には、エンコードおよびエスケープに関する脆弱性が存在します。
Apache Software Foundation の Apache Tomcat 等複数ベンダの製品には、リソースの枯渇に関する脆弱性が存在します。
Restrict route by IP project の Drupal 用 Restrict route by IP には、クロスサイトリクエストフォージェリの脆弱性が存在します。
Events Log Track project の WordPress 用 Events Log Track には、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。
matomo の Drupal 用 Piwik PRO には、クロスサイトスクリプティングの脆弱性が存在します。
株式会社コンテックが提供する CONPROSYS HMI System (CHS) には、次の複数の脆弱性が存在します。 * 反射型クロスサイトスクリプティング (CWE-79) – CVE-2025-34080 * デバッ……