- 2026-07-16
Eclipse FoundationのVert.xにおける同一生成元ポリシー違反に関する脆弱性
バージョン4.5.29(4.x系)および5.1.4(5.x系)までのEclipse Vert.x Web ClientのWebClientSessionコンポーネントは、Set-CookieレスポンスヘッダーのDomain属性が発信元サーバ……
バージョン4.5.29(4.x系)および5.1.4(5.x系)までのEclipse Vert.x Web ClientのWebClientSessionコンポーネントは、Set-CookieレスポンスヘッダーのDomain属性が発信元サーバ……
AnyDeskの画面録画リンクに関するサービス拒否脆弱性があります。この脆弱性により、ローカルの攻撃者がAnyDeskの影響を受けるインストール環境でサービス拒否状態を引き起こすことが可能です。攻撃者はこの脆弱性を悪用するために、まず対象シ……
AnyDeskのサポート情報リンクに関するサービス拒否(DoS)脆弱性です。この脆弱性により、ローカルの攻撃者が影響を受けたAnyDeskのインストール環境でサービス拒否状態を引き起こすことが可能になります。この脆弱性を悪用するためには、攻……
OllamaのdownloadBlob関数における配列インデックスの不適切な検証により、サービス拒否(DoS)脆弱性が存在します。この脆弱性により、リモートの攻撃者は認証なしで、影響を受けるOllamaのインストール環境にてサービス拒否状態……
この脆弱性に対するエクスプロイトコードが公開されていることは認識していますが、この脆弱性を悪用した実際の攻撃は確認されていません。この脆弱性はFirefox 152.0.6で修正されました。
この脆弱性のエクスプロイトコードが公開されていることは認識していますが、この欠陥を悪用した実際の攻撃は確認されていません。この脆弱性はFirefox 152.0.6で修正されました。
Fortinet FortiOS 7.6.0から7.6.6、FortiOS 7.4全バージョン、FortiOS 7.2全バージョン、FortiPAM 1.8.0、FortiPAM 1.7全バージョン、FortiPAM 1.6全バージョン、F……
Juniper Networks Junos OSのEXシリーズのCLIには認可欠如の脆弱性が存在し、ローカルの認証済み攻撃者がサービス拒否(DoS)を引き起こす可能性があります。EX2300、EX4000、EX4100、EX4300-MP……
サブドメインが侵害されたWebFluxアプリケーション(例:クロスサイトスクリプティング(XSS)によって侵害された場合)は、認証済みユーザーのセッションIDと既知のセッションIDを交換されることで、権限昇格攻撃を受ける可能性があります。影……
Discourseはオープンソースのディスカッションプラットフォームです。2026.6.0、2026.5.1、2026.4.2、2026.1.5より前のバージョンでは、signupフローにおいて、新規登録ユーザーがprimary_group……