- 2026-06-30
マイクロフォーカス株式会社のAccess Manager (NAM)におけるクロスサイトスクリプティングの脆弱性
OpenText Access Managerにおいて、ウェブページ生成時の入力が適切に無害化されていないことにより、クロスサイトスクリプティング(XSS)が発生する可能性があります。この問題はAccess Managerのバージョン5.1……
OpenText Access Managerにおいて、ウェブページ生成時の入力が適切に無害化されていないことにより、クロスサイトスクリプティング(XSS)が発生する可能性があります。この問題はAccess Managerのバージョン5.1……
pgAdmin 4のクラウド展開モジュールにおけるHTMLインジェクションの脆弱性です。/rds/、/azure/、/google/、およびトップレベルの/cloud/ブループリント配下のverify_credentials、deploy、……
pgAdmin 4のエラーレンダリングおよびプランノードレンダリング経路にクロスサイトスクリプティングの脆弱性があります。PostgreSQLサーバーから返されるテキスト(ErrorResponseメッセージ、リレーションが存在しないエラー……
pgAdmin 4の多要素認証フローにおけるオープンリダイレクトの脆弱性について説明します。MFAの検証および登録エンドポイントは、ユーザーが指定した「next」クエリやフォームパラメータを、対象がpgAdmin内を指しているかどうかを確認……
pgAdmin 4 の名前付きリストアポイントエンドポイント(POST /browser/server/restore_point/{gid}/{sid})におけるSQLインジェクションの脆弱性について説明します。ユーザーから提供された &……
Fortra File Integrity Monitoring (FIM)、旧称Tripwire Enterprise、バージョン9.4.0以前では、FIMが実行中にtetool importコマンドで作成されたユーザーに誤ったまたは昇格……
Devolutions Server 2026.2.4.0から2026.2.7.0までのPAM ADディスカバリエンドポイントにおいて不適切な入力検証が存在したため、UserGroupsView権限を持つ認証済みユーザーが巧妙に作成されたD……
Tapo C200 v3のネットワークパケット処理ロジックにおいて、IPv4の断片化パケットを不適切に処理することでサービス拒否(DoS)脆弱性が確認されました。認証されていない隣接する攻撃者が細工されたパケットを送信すると、過剰なリソース……
悪意を持って細工されたRFAファイルが、Autodesk Revitの「RFAをFormItに変換」機能を通じてFormItに変換される際に、NULLポインタ参照の脆弱性が引き起こされる可能性があります。この脆弱性が悪用されると、アプリケー……
Devolutions Remote Desktop Manager 2026.2.5から2026.2.11までのカスタムPowerShell VPNエディタにおいて、表示名によるリンク解決の不備がありました。このため、共有ワークスペースへ……