- 2026-07-16
Apache Software FoundationのApache Tomcatにおける不十分な技術文書に関する脆弱性
Apache Tomcatにおける技術文書不足の脆弱性です。EncryptInterceptorを安全に構成するための要件が明確に文書化されていなかったために発生しました。この問題は、Apache Tomcatの以下のバージョンに影響を及ぼ……
Apache Tomcatにおける技術文書不足の脆弱性です。EncryptInterceptorを安全に構成するための要件が明確に文書化されていなかったために発生しました。この問題は、Apache Tomcatの以下のバージョンに影響を及ぼ……
MSI NBFoundation Service v.2.0.2506.1201には不適切な権限設定の脆弱性があり、この脆弱性を悪用したリモート攻撃者が3DES-ECB暗号化を介して機密情報を取得する可能性があります。
MSI NBFoundation Service バージョン 2.0.2506.1201 における不適切な権限設定の脆弱性により、リモートの攻撃者が MSI_SERVICE_2 パイプを介して機密情報を取得できる可能性があります。
Sustainable Irrigation Platform(SIP)バージョン5.2.16までには、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。この脆弱性により、認証されていない攻撃者がオプションのNode-R……
バージョン5.2.16までのSustainable Irrigation Platform (SIP)には、マスアサインメントの脆弱性が存在し、認証されていない攻撃者が任意のパラメータ名をHTTPリクエスト内で送信することで機密設定を上書き……
Sustainable Irrigation Platform(SIP)バージョン5.2.16までに、クロスサイトリクエストフォージェリ(CSRF)脆弱性が存在します。この脆弱性により、リモートの攻撃者がログイン中の管理者を悪意のあるページ……
Sustainable Irrigation Platform (SIP) バージョン5.2.16までには、保存型クロスサイトスクリプティングの脆弱性が含まれており、認証されていない攻撃者がHTTPリクエスト経由で送信されるプログラム名内に……
Joomla拡張機能のHelix Ultimateには、未認証の状態で任意のファイルを削除できる脆弱性があります。
Joomla拡張機能のHelix Ultimateは、認証されていない状態で保存型XSSの脆弱性があります。
Joomlaの拡張機能であるPhoca Downloadsには、認証されたユーザーが任意のファイルをアップロードできる脆弱性があり、登録ユーザーが実行可能なファイルをアップロードしてしまうことで、完全なリモートコード実行(RCE)を引き起こ……