- 2026-07-16
Dan-in-CAのSustainable Irrigation Platformにおける動的に決定されたオブジェクト属性の不適切に制御された変更に関する脆弱性
バージョン5.2.16までのSustainable Irrigation Platform (SIP)には、マスアサインメントの脆弱性が存在し、認証されていない攻撃者が任意のパラメータ名をHTTPリクエスト内で送信することで機密設定を上書き……
バージョン5.2.16までのSustainable Irrigation Platform (SIP)には、マスアサインメントの脆弱性が存在し、認証されていない攻撃者が任意のパラメータ名をHTTPリクエスト内で送信することで機密設定を上書き……
Sustainable Irrigation Platform(SIP)バージョン5.2.16までには、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。この脆弱性により、認証されていない攻撃者がオプションのNode-R……
Sustainable Irrigation Platform(SIP)バージョン5.2.16までには、オプションのcli_controlプラグインにコマンドインジェクションの脆弱性が存在しています。この脆弱性により、認証されていない攻撃者……
Drupal FlowDrop における認可欠落の脆弱性により、強制的に閲覧できる可能性があります。この問題は、FlowDrop のバージョン 0.0.0 から 1.6.0 に影響します。
Drupal FlowDropに認可欠如の脆弱性が存在し、これにより強制ブラウジングが可能となります。この問題はFlowDropのバージョン0.0.0から1.6.0までに影響を与えます。
OpenClaw Feishuツール(npmパッケージ @openclaw/feishu)のバージョン2026.6.6以下には、アカウント単位の無効化を無視する可能性があります。信頼度の低い呼び出し元や設定された入力パスが、本来より強力な認……
OpenClaw @openclaw/feishu バージョン2026.6.6およびそれ以前には、Feishuの権限ツールがアカウントごとの無効設定を無視してしまう誤った認可の脆弱性が含まれていました。影響を受ける機能が有効かつ到達可能な場……
CWE-522 不十分に保護された認証情報の脆弱性により、認証されていない攻撃者がファームウェアやシステムファイル内に保存された認証情報にアクセスすると、不正アクセスや機密情報の漏洩が発生する可能性があります。この認証情報を用いて攻撃者がデ……
CWE-732 は、重要なリソースに対する不適切な権限割り当ての脆弱性です。特権を持つローカルアクセス権限を有する攻撃者が、適切に保護されていないシステムファイルを読み取ることで、パスワードハッシュの不正な漏洩やアカウントの潜在的な不正使用……
ボディを持つリクエストで、ボディを読み取ろうとしても0バイトしか読めない場合にバッファリークが発生します。これは特に100-Continueの場合に当てはまりますが、ネットワークが遅い任意のリクエストでもリークが発生する可能性があります。