- 2026-07-14
Mattermost, Inc.のMattermost Serverにおけるユーザ制御の鍵による認証回避に関する脆弱性
Mattermostのバージョン11.7.x(11.7.2以下)、11.6.x(11.6.4以下)、および10.11.x(10.11.19以下)において、共有チャネルのインバウンド同期ハンドラが投稿の所有権を検証しないため、認証されたリモー……
Mattermostのバージョン11.7.x(11.7.2以下)、11.6.x(11.6.4以下)、および10.11.x(10.11.19以下)において、共有チャネルのインバウンド同期ハンドラが投稿の所有権を検証しないため、認証されたリモー……
Juniper NetworksのJunos OSを搭載したEXシリーズデバイスのパケットフォワーディングエンジン(PFE)において、未定義パラメータの不適切な処理による脆弱性が存在します。この脆弱性により、権限の低い認証済み攻撃者がサービ……
Progress ADC製品のAPIにおけるOSコマンドインジェクションの脆弱性により、認証されていない攻撃者が複数のコマンドエンドポイントで未サニタイズの入力を悪用し、LoadMasterアプライアンス上で任意のコマンドを実行できます。
Apache AirflowのGitプロバイダーはデフォルトで`StrictHostKeyChecking=no`の設定でgit-over-SSH操作を実行しており、SSHホストキーの検証を無効化しています。AirflowワーカーとGitサ……
gawkの「extension/readdir.c」プログラムファイル内のftype()ルーチンにバッファオーバーフローの脆弱性が発見されました。この問題はプログラムをクラッシュさせるために悪用される可能性があり、理論上はコード実行を達成す……
gawkの「builtin.c」プログラムファイルにあるdo_sub()ルーチンに整数オーバーフローの脆弱性が発見されました。この問題は、gawkのヒープメタデータやオブジェクトを上書きし、プログラムをクラッシュさせる可能性があります。影響……
gawk の "builtin.c" プログラムファイルに整数オーバーフローの脆弱性が発見されました。この問題により、ホスティングオペレーティングシステム上でメモリが枯渇し、攻撃者が制御するバイトで gawk のヒープメ……
gawkのプログラムファイル「io.c」(do_getline_redir()ルーチン)にUse After Freeの脆弱性が発見されました。この問題によりクラッシュが発生する可能性があります。影響を受けるのはバージョン5.4.0以下のg……
Linux用Prisma Access Agentにおけるセキュリティ制御バイパスの脆弱性により、ローカルの攻撃者がVPNトンネルの外部にネットワークトラフィックをルーティングできるようになります。この脆弱性はWindows、macOS、i……
Palo Alto Networks PAN-OSソフトウェアにおけるクロスサイトスクリプティング(XSS)脆弱性により、悪意のある認証済み管理者がウェブインターフェースを介してJavaScriptペイロードを保存できる可能性があります。こ……