- 2026-06-11
アドビのAdobe InDesignにおけるスタックベースのバッファオーバーフローの脆弱性
InDesign Desktopのバージョン21.3、20.5.3およびそれ以前のバージョンには、スタックベースのバッファオーバーフローの脆弱性があります。この脆弱性により、現在のユーザーの権限で任意のコードを実行される可能性があります。こ……
InDesign Desktopのバージョン21.3、20.5.3およびそれ以前のバージョンには、スタックベースのバッファオーバーフローの脆弱性があります。この脆弱性により、現在のユーザーの権限で任意のコードを実行される可能性があります。こ……
Windows Ancillary Function Driver for WinSockにおけるUse after freeの脆弱性により、認可された攻撃者がローカルで権限を昇格させることが可能です。
Apache Answerにおける危険なタイプのファイルの無制限アップロードの脆弱性について説明します。この問題はApache Answerのバージョン2.0.0までに影響があります。サーバーはユーザーが提供した画像URLを十分に検証してお……
Cosminexus HTTP ServerおよびHitachi Web Serverに下記の脆弱性が存在します。CVE-2025-65082なお,CGIプログラムを使用していない場合は,本脆弱性は発生しません。
149.0.7827.53以前のGoogle Chromeのリンクプレビューにおける不適切な実装により、レンダラープロセスを乗っ取ったリモート攻撃者が細工されたHTMLページを介してナビゲーション制限を回避できる可能性がありました。
Google Chromeの149.0.7827.53以前のバージョンには、Networkで信頼されていない入力の検証が不足している問題がありました。この脆弱性により、リモートの攻撃者が細工されたHTMLページを通じてレンダラープロセスを乗……
Google Chromeのバージョン149.0.7827.53以前のWebGPUには境界外読み取りの脆弱性が存在し、リモートの攻撃者が細工されたHTMLページを介して境界外メモリを読み取ることが可能でした。
149.0.7827.53より前のGoogle Chromeの拡張機能にはポリシー施行の不備があり、これにより攻撃者がユーザーを騙して悪意のある拡張機能をインストールさせることが可能でした。その結果、細工されたChrome拡張機能を使用して……
Google Chrome 149.0.7827.53 より前のバージョンにおいて、ネットワークの信頼されていない入力の検証が不十分であったため、レンダラープロセスが侵害される可能性がありました。リモートの攻撃者は細工されたHTMLページを……
Android向けGoogle Chromeのバージョン149.0.7827.53より前のSerialにおけるUse after freeの脆弱性により、リモート攻撃者が細工されたHTMLページを介してレンダラープロセスを侵害し、サンドボッ……