- 2026-03-11
BroadcomのActive Support Connectivity Gatewayにおける根本の脆弱性による認証回避の脆弱性
Brocade ASCG 3.4.0における認証バイパスの脆弱性により、不正なユーザーがBrocade Support Link(BSL)およびストリーミング構成に関連するASCGの操作を実行できる可能性があります。これにより、ASCGアプ……
Brocade ASCG 3.4.0における認証バイパスの脆弱性により、不正なユーザーがBrocade Support Link(BSL)およびストリーミング構成に関連するASCGの操作を実行できる可能性があります。これにより、ASCGアプ……
TaniumはEnforce Recovery Key Portalの不適切なファイル権限に関する脆弱性に対処しました。
TP-Link VIGI C385 V1 Web APIにおける認証済みバッファ処理の欠陥により、入力のサニタイズが不足し、メモリ破損が発生してリモートコード実行を引き起こす可能性があります。認証された攻撃者はバッファオーバーフローを引き起……
RLE NOVAのPlanManagerにおける保存型クロスサイトスクリプティング(XSS)の脆弱性です。この脆弱性により、攻撃者は『/index.php』の『comment』および『brand』パラメータを通じて悪意のあるペイロードを注入……
axios4goはGoのHTTPクライアントライブラリです。バージョン0.6.4以前には、共有されているHTTPクライアント設定に競合状態の脆弱性が存在していました。グローバルな`defaultClient`がリクエスト実行中に同期なしで変……
BokehはPythonで書かれたインタラクティブな可視化ライブラリです。バージョン3.8.1以下では、サーバーが許可リスト(例: dashboard.corp)で設定されている場合、攻撃者はdashboard.corp.attacker.……
Snuffleupagusは、バグクラスを排除し、仮想パッチングシステムを提供することで、ウェブサイトへの攻撃コストを引き上げるモジュールです。バージョン0.13.0より前のSnuffleupagusを展開した環境において、デフォルトでない……
AssertJはJavaおよびJava仮想マシン(JVM)向けのFluentテストアサーションを提供するツールです。バージョン1.4.0から3.27.7未満の間、`org.assertj.core.util.xml.XmlStringPre……
dr_libs バージョン 0.14.4 以前(コミット 8a7258c で修正)には、dr_wav.h の drwav__read_smpl_to_metadata_obj() 関数にヒープバッファオーバーフローの脆弱性があり、細工された……
HumHubのカレンダーモジュールは、ユーザーが一度限りまたは定期的なイベントを作成し、参加者招待を管理し、すべての予定された活動を効率的に追跡できるようにします。バージョン1.8.11より前のバージョンでは、HumHubカレンダーモジュー……