- 2026-06-30
pgAdmin ProjectのpgAdmin 4におけるオープンリダイレクトの脆弱性
pgAdmin 4の多要素認証フローにおけるオープンリダイレクトの脆弱性について説明します。MFAの検証および登録エンドポイントは、ユーザーが指定した「next」クエリやフォームパラメータを、対象がpgAdmin内を指しているかどうかを確認……
pgAdmin 4の多要素認証フローにおけるオープンリダイレクトの脆弱性について説明します。MFAの検証および登録エンドポイントは、ユーザーが指定した「next」クエリやフォームパラメータを、対象がpgAdmin内を指しているかどうかを確認……
pgAdmin 4のエラーレンダリングおよびプランノードレンダリング経路にクロスサイトスクリプティングの脆弱性があります。PostgreSQLサーバーから返されるテキスト(ErrorResponseメッセージ、リレーションが存在しないエラー……
pgAdmin 4のクラウド展開モジュールにおけるHTMLインジェクションの脆弱性です。/rds/、/azure/、/google/、およびトップレベルの/cloud/ブループリント配下のverify_credentials、deploy、……
OpenText Access Managerにおいて、ウェブページ生成時の入力が適切に無害化されていないことにより、クロスサイトスクリプティング(XSS)が発生する可能性があります。この問題はAccess Managerのバージョン5.1……
不正なユーザーがOpenText Access Managerに影響を与えるAPIコールを通じて設定を変更できます。この問題はAccess Managerのバージョン5.1.3以前に影響を与えます。
Flowiseのバージョン3.0.10以前には、未検証のパスワード変更の脆弱性があります。認証済みユーザーは、現在のパスワードや追加の検証を提供することなく、アカウント設定のセキュリティセクションを通じてアカウントのパスワードを変更できます……
Flowiseには保護されていない/api/v1/account/registerエンドポイントに認証バイパスの脆弱性が存在し、認証されていない攻撃者がユーザーアカウントを作成できる問題があります。リモートの攻撃者はこのエンドポイントを悪用……
Flowiseのバージョン3.0.6以前には、/api/v1/get-upload-fileおよび/api/v1/openai-assistants-file/downloadエンドポイントのchatIdパラメータに任意のファイル読み取りの……
RUGGEDCOM ROX MX5000(バージョンV2.17.1未満の全バージョン)、RUGGEDCOM ROX MX5000RE(バージョンV2.17.1未満の全バージョン)、RUGGEDCOM ROX RX1400(バージョンV2.1……
RUGGEDCOM ROX MX5000(V2.17.1未満の全バージョン)、RUGGEDCOM ROX MX5000RE(V2.17.1未満の全バージョン)、RUGGEDCOM ROX RX1400(V2.17.1未満の全バージョン)、R……