- 2026-08-31
オラクルのPublic Sector Human Resourcesにおけるアクセス制御に関する脆弱性
Oracle E-Business SuiteのOracle Public Sector Human Resources製品(コンポーネント:リグレッションテスト)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12……
Oracle E-Business SuiteのOracle Public Sector Human Resources製品(コンポーネント:リグレッションテスト)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12……
Oracle E-Business Suite の Oracle Public Sector Human Resources 製品(コンポーネント:回帰テスト)に脆弱性があります。影響を受けるサポート対象バージョンは 12.2.3 から 1……
Oracle E-Business SuiteのOracle Project Planning and Control製品(コンポーネント:Change Management)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.……
Dell PowerProtect One のバージョン 20.1.0.0 以下には、OS コマンドで使用される特別な要素が適切に無効化されていないという脆弱性(『OSコマンドインジェクション』)が存在します。リモートアクセス権を持つ低権限……
Dell PowerProtect One バージョン20.1.0.0およびそれ以下には、ユーザー制御キーを用いた認可バイパスの脆弱性が存在します。リモートアクセス可能な権限の低い攻撃者がこの脆弱性を悪用すると、情報を改ざんする可能性があり……
Dell PowerProtect One バージョン 20.1.0.0 以下には、不適切な証明書検証の脆弱性が存在します。この脆弱性を認証されていないリモートアクセスを持つ攻撃者が悪用する可能性があり、防御メカニズムをバイパスされる恐れが……
openssl_encryptのバージョン1.4.0より前のIsolatedPluginExecutorにはサンドボックスエスケープの脆弱性が存在し、制限されたexec()の組み込み関数内でPythonの型オブジェクトが露出してしまいます。……
バージョン1.85未満のJava用Bouncy Castleにおいて、MLSワイヤーデコーダーは境界チェックの前に攻撃者が指定した不透明な長さを割り当ててしまいます。
悪意を持って作成されたSVGファイルがAutodesk 3ds Maxで解析されると、制御されていない再帰の脆弱性を引き起こす可能性があります。悪意のある攻撃者はこの脆弱性を利用して、アプリケーションを予期せず終了させ、サービス拒否(DoS……
悪意のある形で作成されたSVGファイルがAutodesk 3ds Maxで解析されると、境界外読み取り(Out-of-Bounds Read)の脆弱性を引き起こす可能性があります。この脆弱性を悪用することで、攻撃者はクラッシュを発生させたり……