- 2026-07-07
IBMのIBM watsonx.data intelligenceにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0において、認証されたユーザーが特別に細工されたHTTPリクエストを使用することで、リソース制限が不適切に割り当てられ、一時的なサービス……
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0において、認証されたユーザーが特別に細工されたHTTPリクエストを使用することで、リソース制限が不適切に割り当てられ、一時的なサービス……
IBM watsonx.data intelligence のバージョン 5.2.0、5.2.1、5.2.2、5.3.0 には、保存型クロスサイトスクリプティングの脆弱性が存在します。この脆弱性により、認証済みユーザーが任意のJavaScr……
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0にはHTMLインジェクションの脆弱性があります。リモートの攻撃者が悪意のあるHTMLコードを注入でき、被害者がそれを閲覧すると、ホステ……
IBM watsonx.data intelligence バージョン 5.2.0、5.2.1、5.2.2、5.3.0 にはクロスサイトスクリプティングの脆弱性が存在します。この脆弱性により、認証済みユーザーが任意のJavaScriptコー……
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0にはサーバーサイドリクエストフォージェリ(SSRF)の脆弱性があります。この脆弱性により、認証された攻撃者がシステムから許可されていな……
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0 は、クライアント側でサーバー側のセキュリティ強制が行われているため、認証済みユーザーがセキュリティ制御を回避して、許可されていない操……
IBM watsonx.data intelligence バージョン 5.2.0、5.2.1、5.2.2、5.3.0 において、詳細な技術的エラーメッセージがブラウザに返される場合、リモートの攻撃者が機密情報を取得する可能性があります。こ……
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0では、認証されたユーザーが行動ワークフローを不適切に実施することにより、不正な操作を実行できる可能性があります。
IBM watsonx.data intelligence 5.2.0、5.2.1、5.2.2、5.3.0は、データを平文で送信しており、これにより攻撃者が中間者攻撃の手法を用いて機密情報を取得できる可能性があります。
IBM DevOps Automation 1.0.1およびIBM DevOps Loop 1.0.2には、セッションIDの有効期限切れ後に無効化されない問題があり、そのため認証されたユーザーがシステム上で他のユーザーになりすます可能性があ……