- 2026-06-08
CanonicalのUbuntuにおける権限の連鎖に関する脆弱性
Linuxのsnapdにおけるローカル権限昇格の脆弱性は、systemd-tmpfilesがこのディレクトリを自動的にクリーンアップするように設定されている場合に、ローカルの攻撃者がsnapのプライベートな/tmpディレクトリを再作成するこ……
Linuxのsnapdにおけるローカル権限昇格の脆弱性は、systemd-tmpfilesがこのディレクトリを自動的にクリーンアップするように設定されている場合に、ローカルの攻撃者がsnapのプライベートな/tmpディレクトリを再作成するこ……
Koha 25.11およびそれ以前のバージョンにクロスサイトスクリプティング脆弱性があり、この脆弱性によりリモートの攻撃者が請求書機能のファイルアップロード機能を介して任意のコードを実行できます。
ABB T-MAC Plusにおける不正な認可の脆弱性です。この問題はT-MAC Plusのバージョン4.0-24に影響します。
ABB T-MAC Plusにおけるウェブページ生成時の入力の不適切な無害化により、クロスサイトスクリプティングの脆弱性が存在します。この問題はT-MAC Plusバージョン4.0-24に影響します。
ABB T-MAC Plusにおけるユーザー制御キーの脆弱性により、認可バイパスが発生する問題です。この問題はT-MAC Plusバージョン4.0-24に影響します。
React RouterはReactのためのルーターです。バージョン7.7.0から7.13.1の間で、React Routerの不安定なReact Server Components(RSC)APIを使用する場合に、信頼できないソースからの……
SWUpdateのmongoose_multipart.cにあるマルチパートアップロードパーサーには整数アンダーフローの脆弱性があります。認証されていない攻撃者が、不正に細工されたマルチパート境界と制御されたTCPストリームのタイミングを持……
NVIDIA NVTabularには、攻撃者が信頼できないデータの不適切な逆シリアル化を引き起こす可能性のある脆弱性があります。この脆弱性を悪用すると、コードが実行され、データが改ざんされ、情報漏洩が発生する可能性があります。
NVIDIA NVTabularには、攻撃者が信頼されていないデータを不適切にデシリアライズさせる可能性がある脆弱性があります。この脆弱性を悪用されると、コードが実行されたり、データが改ざんされたり、情報が漏洩したりする可能性があります。
NVIDIA Transformers4Rec for Linuxには、攻撃者が信頼されていないデータの不適切なデシリアライズを引き起こす可能性がある脆弱性が含まれています。この脆弱性が悪用されると、コードの実行やデータの改ざん、情報の漏洩……