- 2026-06-30
Mattermost, Inc.のMattermost Serverにおける保護メカニズムの不具合に関する脆弱性
Mattermostのバージョン10.11.xから10.11.18、11.6.xから11.6.3、11.5.xから11.5.6では、AIボットツールの結果投稿に対するMarkdown画像レンダリングの制限が適切に適用されていません。そのため……
Mattermostのバージョン10.11.xから10.11.18、11.6.xから11.6.3、11.5.xから11.5.6では、AIボットツールの結果投稿に対するMarkdown画像レンダリングの制限が適切に適用されていません。そのため……
アプライアンスモードで実行中に、認証済みのリモートコマンドインジェクションの脆弱性が未公開のiControl RESTエンドポイントに存在します。攻撃に成功すると、攻撃者はセキュリティ境界を越えることが可能になります。注:技術サポートが終了……
双方向転送検出(BFD)が静的および動的ルーティングプロトコルに設定されている場合、未公開のトラフィックがトラフィック管理マイクロカーネル(TMM)においてBFDパケットの処理停止を引き起こし、設定されたルーティングプロトコルでフェイルオー……
HAProxyの3.3.6以前のバージョンに問題が発見されました。HTTP/3パーサーは、空のペイロードを持つフレームでストリームが閉じられた場合に、受信したボディの長さが事前に通知されたコンテンツの長さと一致するかどうかをチェックしません……
BIG-IPのスクリプト監視機能に脆弱性が存在し、認証された攻撃者がリソース管理者または管理者ロールを持っている場合、より高い権限で任意のシステムコマンドを実行できる可能性があります。アプライアンスモードで展開された環境において、攻撃が成功……
BIG-IPおよびBIG-IQシステムに脆弱性があります。この脆弱性は、Certificate Managerロール以上の権限を持つ認証済みの高度に特権を有する攻撃者が、構成オブジェクトを変更し、任意のコマンドを実行できることを可能にします……
BIG-IP DNSがプロビジョニングされている場合、gtm_addおよびbigip_addのiControl RESTコマンドに脆弱性が存在します。これらのコマンドはiControl RESTのレスポンス内でssh-passwordパラメ……
Grafana Tempo の TraceQL クエリで大きなサンプルヒント値を使用すると、Tempo インスタンスが過剰なメモリを割り当て、メモリ不足によりクラッシュが発生する可能性があります。これにより、認証されたユーザーが Tempo……
アプライアンスモードで実行している場合、未公開のiControl RESTエンドポイントにディレクトリトラバーサルの脆弱性が存在し、管理者ロールの権限を持つ認証済み攻撃者がセキュリティ境界を越えてファイルを削除できる可能性があります。注意:……
SIMATIC CN 4100(すべてのバージョンV5.0)に脆弱性が確認されました。対象のアプリケーションは、大量のTCP SYNパケットを受けた際にリソース枯渇が発生しやすい状態です。これにより、攻撃者はシステムリソースを圧倒してサービ……