- 2026-07-28
Apache Software FoundationのApache Thriftにおけるホストの不一致による証明書の検証に関する脆弱性
Apache ThriftのPythonバインディングにおいて、ホスト不一致を伴う証明書の不適切な検証に関する脆弱性が存在します。この問題はApache Thriftのバージョン0.24.0未満に影響を及ぼします。ユーザーは、この問題を修正……
Apache ThriftのPythonバインディングにおいて、ホスト不一致を伴う証明書の不適切な検証に関する脆弱性が存在します。この問題はApache Thriftのバージョン0.24.0未満に影響を及ぼします。ユーザーは、この問題を修正……
n8nのバージョン1.123.64以前、2.29.8および2.30.1には資格情報漏洩の脆弱性があります。Googleサービスアカウントキーで構成された場合、完全なPEM形式の秘密鍵が誤ってJWTヘッダーのkidフィールド(本来はキー識別子……
n8nのバージョン1.123.64以前、2.29.8、および2.30.1には、Gitノードのクローン操作にTOCTOU競合状態が存在します。これにより認証済みユーザーは、パスの検証後かつクローン実行前にディレクトリをシンボリックリンクに差し……
n8n のバージョン 1.123.64 未満、および 2.x 系のバージョン 2.29.8 未満および 2.30.1 未満には、HTML プレビュー内に DOM ベースのクロスサイトスクリプティング脆弱性が存在します。この脆弱性は、sand……
n8nのバージョン1.123.64未満、2.29.8、および2.30.1では、HTTP Requestノードとは異なり、GraphQLノードにおけるHTTPベースの認証情報(ヘッダー認証、ベーシック認証、クエリ認証、OAuth)に対して「許……
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:内部操作)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています。この脆弱性は、HTTP経……
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:Payroll)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.3から12.2.15です。HTTP経由でネットワークアクセ……
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:Payroll)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています。HTTP経由でネット……
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント: Internal Operations)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HT……
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:内部操作)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。ネットワーク経由でHTTPアクセス……