- 2026-07-31
Parse PlatformのParse Serverにおけるダウンロードしたコードの完全性検証不備に関する脆弱性
Parse Server 4.10.0以前のバージョンには、個人のフォークにある未レビューのコードにリンクする誤ったバージョンタッグがリポジトリにプッシュされるというサプライチェーンの脆弱性が含まれています。攻撃者は依存関係の宣言で影響を受……
Parse Server 4.10.0以前のバージョンには、個人のフォークにある未レビューのコードにリンクする誤ったバージョンタッグがリポジトリにプッシュされるというサプライチェーンの脆弱性が含まれています。攻撃者は依存関係の宣言で影響を受……
libsshに脆弱性が発見されました。OpenSSLバックエンドを使用したビルドにおけるAES-GCMの最終化チェックが不正に行われるため、整合性保護が事実上失われています。その結果、通信経路上の攻撃者が検出されることなく平文を改ざんできる……
Oracle E-Business SuiteのOracle Price Protection製品に脆弱性(コンポーネント:Internal Operations)が存在します。影響を受けるサポート対象バージョンは12.2.3から12.2.……
Oracle E-Business SuiteのTeleSales製品(コンポーネント:内部操作)には脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HTTPを介してネットワークアクセス可能な権……
Oracle E-Business SuiteのOracle Price Protection製品(コンポーネント:内部操作)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています。HTT……
Apache MINA SSHD コンポーネント sshd-git における Windows 上でのパストラバーサルの脆弱性です。Apache MINA SSHD はクライアント側およびサーバー側の SSH 用 Java ライブラリです。W……
Apache MINA SSHDのsshd-scpコンポーネントにおけるパストラバーサルの脆弱性について説明します。Apache MINA SSHDはクライアント側およびサーバー側のSSHのためのJavaライブラリです。SCP経由でファイル……
Apache ThriftのC++バインディングにおいて、ヒープベースのバッファオーバーフロー脆弱性が存在します。この問題はApache Thriftのバージョン0.24.0より前のバージョンに影響します。ユーザーには、この脆弱性を修正した……
Apache Thrift C++ バインディングにおけるバッファオーバーリードの脆弱性があります。この問題は Apache Thrift のバージョン 0.24.0 より前のバージョンに影響します。ユーザーは、この問題を修正したバージョン……
Apache ThriftのC++、c_glib、Go、netstd、Delphi、およびHaxeバインディングにおいて、整数オーバーフローまたはラップアラウンドの脆弱性が存在します。この問題はApache Thriftのバージョン0.24……