- 2026-07-01
Grafana LabsのSnowflakeにおけるアクセス制御に関する脆弱性
SnowflakeデータソースはGET/PUTコマンドを許可しており、これによりデータソースへのアクセス権を持つ任意のユーザーが、ローカルのGrafanaサーバーと接続されたSnowflakeホスト間でファイルの読み書きを行うクエリを実行で……
SnowflakeデータソースはGET/PUTコマンドを許可しており、これによりデータソースへのアクセス権を持つ任意のユーザーが、ローカルのGrafanaサーバーと接続されたSnowflakeホスト間でファイルの読み書きを行うクエリを実行で……
swift-nio-http2のHTTP/2からHTTP/1.1へのコーデックは、変換されたHTTP/1.1メッセージに配置する前に擬似ヘッダー値の制御文字を検証していませんでした。swift-nio-http2 1.44.1では、HPAC……
U-SPEED AC1200 ギガビット Wi-Fi ルーター(モデル:T18-21K)V1.0 には、不適切なアクセス制御の脆弱性があります。このデバイスは、認証、認可、またはアクセス制御メカニズムを欠いた UART インターフェースを公……
U-SPEED AC1200 ギガビット Wi-Fi ルーター(モデル:T18-21K)V1.0にはコマンドインジェクションの脆弱性があります。ネットワーク時間プロトコル(NTP)設定インターフェースは、ユーザーが提供した入力を適切にサニタ……
LokiデータソースプラグインのcallResourceハンドラーにはパストラバーサルの脆弱性があります。認証されたViewerロールのユーザーは、プラグインのリソースサンドボックスから抜け出し、管理者用のLokiエンドポイント(例:/co……
iOS版の`cordova-plugin-inappbrowser`には、`WKScriptMessage`の本文に含まれる`id`フィールドをフォーマット検証なしに`commandDelegate sendPluginResult:cal……
Joomla拡張機能のJoomCCKは、ユーザーが提供したリクエストパラメータをエスケープやパラメータ化をせずに直接クエリ文字列に連結して、2つのSQL文を構築するフロントエンドコントローラーのタスクを公開しています。この動作はセキュリティ……
JoomlaのHelix3プラグインには、認証されていない攻撃者が任意のファイルを削除したり、任意のJSONファイルを書き込んだり、テンプレートパラメータを更新したりできるajaxハンドラータスクが公開されています。
AVTECH Security Corporationが提供するDGM3103SCTには、OSコマンドインジェクションの脆弱性が存在します。