NVNB111th page
- 2026-07-13
FortraのCore Privileged Access ManagerにおけるOS コマンドインジェクションの脆弱性
FortraのCore Privileged Access Manager (BoKS)には、boks_autoregisterdサービスにOSコマンドインジェクションの脆弱性が存在します。ネットワーク経由でこのサービスにアクセスできるリモ……
- 2026-07-13
FortraのCore Privileged Access ManagerにおけるOS コマンドインジェクションの脆弱性
Fortra BoKS Managerには、従来のtarベースのクライアントインストール向けのクライアントアップグレードおよびパッチツールにOSコマンドインジェクションの脆弱性が存在します。アップグレードまたはパッチ適用のために選択された悪……
- 2026-07-13
Progress Software CorporationのMOVEit Transferにおけるパスの等価性: ‘file.name’ (末尾のスペース)に関する脆弱性
パス同値性: Progress MOVEit Transfer(ファイルアップロードモジュール)に脆弱性が存在します。この問題はMOVEit Transferの以下のバージョンに影響を与えます: 2025.0.8より前、および2025.1.……
- 2026-07-13
WSO2のWSO2 API Manager等の複数製品における証明書有効期限の不適切な検証に関する脆弱性
フェデレーテッド認証の実装におけるサイレントJust-In-Time(JIT)プロビジョニング機能は、フェデレーテッドユーザーがローカルユーザーと同じユーザー名を共有している場合に、アカウント作成時にユーザー役割を適切に分離できません。その……
- 2026-07-13
GitLab.orgのGitLabにおける誤って解決された名前や参照の使用に関する脆弱性
GitLabは、GitLab CE/EEのバージョン16.5から18.11.7未満、19.0から19.0.4未満、および19.1から19.1.2未満のすべてに影響を及ぼす問題を修正しました。特定の条件下で、認証済みユーザーがウェブインターフ……
- 2026-07-13
WSO2のWSO2 API Manager等の複数製品における代替パスまたはチャネルを使用した認証回避に関する脆弱性
マルチテナント環境での展開において、アプリケーションの同意管理機構がテナント間での同意スコープを正しく分離できていません。あるテナント内の特定のSaaSアプリケーションに対してユーザーが付与した同意が、他のテナントにある同名のSaaSアプリ……
- 2026-07-13
デルのPowerflex Rack Release Certification Matrixにおけるオープンリダイレクトの脆弱性
Dell PowerFlex Manager のバージョン 5.1.0.1 未満には、ホストヘッダーインジェクションの脆弱性が存在します。認証されていないリモートの攻撃者がこの脆弱性を悪用し、リダイレクトを引き起こす可能性があります。
- 2026-07-13
WSO2のWSO2 API Control Plane等の複数製品におけるクロスサイトスクリプティングの脆弱性
このソフトウェアは、ユーザーが提供した入力をURLパラメータを介して受け入れますが、ユーザーのブラウザに反映する前に十分な出力エンコーディングを行っていません。このため、攻撃者はアプリケーションが提供するページに悪意のあるスクリプトを注入で……
- 2026-07-13
Zephyr ProjectのZephyrにおけるNULL ポインタデリファレンスに関する脆弱性
Dharaフラッシュ・トランスレーション・レイヤーのディスクドライバー(drivers/disk/ftl_dhara.c)はdhara_nand_コールバックを実装しており、フラッシュエラー発生時に呼び出し元から渡されたdhara_erro……

