- 2026-08-06
fastifyのfastify/reply-fromにおけるフィルタリングの回避に関する脆弱性
影響:@fastify/reply-from バージョン 8.3.1 から 12.6.4(12.6.4 は含まない)までは、内部のURLキャッシュキーを宛先パスとソースパスを区切り文字なしで連結して生成しています。そのため、異なる宛先とソー……
影響:@fastify/reply-from バージョン 8.3.1 から 12.6.4(12.6.4 は含まない)までは、内部のURLキャッシュキーを宛先パスとソースパスを区切り文字なしで連結して生成しています。そのため、異なる宛先とソー……
@fastify/rate-limit のバージョン11.2.0未満では、レートリミットのバケットキーに request.ip から返されるクライアントのIP文字列をそのまま使用しています。単一のIPv6クライアントは大きなアドレス範囲(/……
クロスサイトリクエストフォージェリ(CSRF)脆弱性がNotification Centerに影響を及ぼすことが報告されています。リモートの攻撃者はこの脆弱性を悪用して権限を取得したり、ユーザーの身元を乗っ取る可能性があります。この脆弱性は……
Apache JSPWiki バージョン 2.12.3 までに、不必要な情報を明らかにするデバッグメッセージの問題が存在します。ユーザーは、この問題を修正したバージョン 2.12.4 へアップグレードすることを推奨します。
Apache ZeppelinのLDAPフィルターインジェクション脆弱性について説明します。LdapRealmはLDAP検索フィルターを構築する際に、RFC 4515のフィルターエスケープではなくRFC 4514の識別名エスケープを使用して……
IBM Db2 11.5.0から11.5.9、および12.1.0から12.1.4には、setgidヘルパーdb2flaccにおけるバッファオーバーフローの脆弱性があります。
OpenVPN 2.7_alpha1から2.7.4におけるWindowsのインタラクティブサービスには、切断プロセス中に細工されたサーチドメインを介して、リモートの攻撃者が永続的なDNS状態の汚染を引き起こしたり、サービスをクラッシュさせた……
Apache Software FoundationのApache Axis2/Java 2.0.0までのApache Tomcat上のTribesベースのクラスタリングコンポーネントにおける信頼されていないデータのデシリアライズ(CWE-……
Joomla拡張機能(rolandd.com)のAJAXエンドポイントハンドラーのRO CSVIのバージョン9.11.0未満に、クロスサイトスクリプティングの脆弱性があります。
Joomla拡張機能(rolandd.com)のAJAXエンドポイントハンドラーのRO CSVIのバージョン9.11.0未満に、クロスサイトリクエストフォージェリの脆弱性があります。