- 2026-06-24
Open Source Geospatial Foundationのgeoserverにおける複数の脆弱性
GeoServerは地理空間データの共有および編集を可能にするオープンソースのサーバーです。バージョン2.26.4および2.27.3以前のGeoServerでは、`ENTITY_RESOLUTION_ALLOWLIST`を使用している場合、……
GeoServerは地理空間データの共有および編集を可能にするオープンソースのサーバーです。バージョン2.26.4および2.27.3以前のGeoServerでは、`ENTITY_RESOLUTION_ALLOWLIST`を使用している場合、……
GeoServerは、ユーザーが地理空間データを共有および編集できるオープンソースのサーバーです。バージョン2.26.4および2.27.3より前のバージョンには、GeoServerのセキュリティシステムにアクセスできる認証済み管理者が、マス……
GeoServerは、ユーザーが地理空間データを共有および編集できるオープンソースのサーバーです。GeoServer DB2 DataStore Extensionのバージョン2.27.0以前では、管理者が特別に細工されたDB2 jdbc ……
Dell PowerFlex Managerのバージョン4.5.1.1未満には、不適切な証明書検証に関する脆弱性があります。この脆弱性を悪用することで、リモートの未認証攻撃者がDNSキャッシュポイズニングと組み合わせた中間者攻撃を引き起こす……
Idira Secrets Managerのセルフホスト版13.8.0およびそれ以前のバージョンにおいて、内部クラスタエンドポイントのアクセス制御が不適切でした。リモートの認証済み攻撃者が標準のノードレベル資格情報を保持している場合、これら……
Idira Secrets Manager SaaS Edgeのバージョン1.8以前には、内部認証コンポーネントで不適切なアクセス制御の問題が存在します。リモートの未認証攻撃者は特別に細工されたリクエストを送信することで、この問題を悪用する……
Idira Endpoint Privilege Manager Agentの26.5未満のバージョンでは、高権限エージェントコンポーネントに不適切なアクセス制御が存在します。権限の低いローカル攻撃者は、内部通信メカニズムやファイル操作を操……
Idira Endpoint Privilege Manager Agentのバージョン26.5未満には、内部のエージェント検証プロセスにおける不適切なアクセス制御の問題があります。これによりローカルの攻撃者は組み込みのセキュリティコントロ……
Idira Endpoint Privilege Manager Linuxエージェントのバージョン26.5より前では、ローカル攻撃者がエージェントデーモンの初期化を潜在的に侵害する可能性があります。この問題はCyberArkセキュリティブ……
Idira Identityブラウザー拡張機能(Chrome、Firefox、およびEdgeビルド)のバージョン26.8.1以前には、内部のウェブページ検証ルーチンに起因する検証の欠陥があります。認証済みユーザーが特別に細工されたウェブペー……