- 2026-06-26
Apache Software FoundationのApache Atlasにおけるクロスサイトスクリプティングの脆弱性
認証されたユーザーがXSSを実行できる可能性があります。この問題はApache Atlasのバージョン2.4.0およびそれ以前のバージョンに影響します。ユーザーには、この問題を修正したバージョン2.5.0にアップグレードすることを推奨します……
認証されたユーザーがXSSを実行できる可能性があります。この問題はApache Atlasのバージョン2.4.0およびそれ以前のバージョンに影響します。ユーザーには、この問題を修正したバージョン2.5.0にアップグレードすることを推奨します……
2026年06月25日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
InHand Networks IR912 V1.0.0.r20042 および IR915 V1.0.0.r20042(以前のバージョンを含む)には、Python 設定機能にコマンドインジェクションの脆弱性が存在することが判明しました。この……
InHand Networks IR912 V1.0.0.r20042 および IR915 V1.0.0.r20042(それ以前のバージョンを含む)には、ログ閲覧機能にコマンドインジェクションの脆弱性が存在することが判明しました。この脆弱性……
InHand Networks IR912 V1.0.0.r20042 および IR915 V1.0.0.r20042(以前のバージョンを含む)には、Pythonアプリケーションのエクスポート機能にコマンドインジェクションの脆弱性が存在する……
InHand Networks IR912 V1.0.0.r20042およびIR915 V1.0.0.r20042(以前のバージョンを含む)には、ファイルアップロード機能にコマンドインジェクションの脆弱性が存在することが判明しました。この脆……
InHand Networks IR912 V1.0.0.r20042 および IR915 V1.0.0.r20042(以前のバージョンを含む)には、デバイス登録機能にバッファオーバーフローの脆弱性が存在することが判明しました。この脆弱性に……
Idira Identityブラウザー拡張機能(Chrome、Firefox、およびEdgeビルド)のバージョン26.8.1以前には、内部のウェブページ検証ルーチンに起因する検証の欠陥があります。認証済みユーザーが特別に細工されたウェブペー……
Idira Endpoint Privilege Manager Linuxエージェントのバージョン26.5より前では、ローカル攻撃者がエージェントデーモンの初期化を潜在的に侵害する可能性があります。この問題はCyberArkセキュリティブ……
Idira Endpoint Privilege Manager Agentのバージョン26.5未満には、内部のエージェント検証プロセスにおける不適切なアクセス制御の問題があります。これによりローカルの攻撃者は組み込みのセキュリティコントロ……