- 2026-05-18
マイクロソフトのMicrosoft PowerPointにおけるアクセス制御に関する脆弱性
Microsoft Office PowerPointの不適切なアクセス制御により、権限を持つ攻撃者がローカルでなりすましを行うことが可能です。
Microsoft Office PowerPointの不適切なアクセス制御により、権限を持つ攻撃者がローカルでなりすましを行うことが可能です。
Microsoft Edge(Chromiumベース)におけるファイル名またはパスの外部制御により、不正な攻撃者がネットワーク上で情報を開示できる脆弱性があります。
GitHub CopilotおよびVisual Studioにおいて、下流コンポーネントで使用される出力中の特殊要素が不適切に無害化されている(「インジェクション」)ため、不正な攻撃者がネットワーク経由でセキュリティ機能を回避できる問題があ……
CKANは、データハブやデータポータルを支えるためのオープンソースのデータ管理システム(DMS)です。バージョン2.10.10および2.11.5より前のバージョンでは、設定されたSMTPサーバーが任意の証明書(例:自己署名証明書)でなりすま……
CKANはデータハブおよびデータポータルを支えるためのオープンソースのデータ管理システム(DMS)です。バージョン2.10.10および2.11.5より前のバージョンでは、トークンや未認証リクエストを介したビューへのアクセスがエンドポイントを……
Apache Tomcatにおける不適切な入力検証の脆弱性です。この問題はApache Tomcatの以下のバージョンに影響します:11.0.0-M1から11.0.21まで、10.1.0-M1から10.1.54まで、9.0.0-M1から9.……
Visual Studio Codeにおけるウェブページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)により、未承認の攻撃者がローカル環境でセキュリティ機能を回避できます。
Visual Studio Codeにおいて、ウェブページ内のスクリプト関連のHTMLタグの不適切な無害化(基本的なXSS)が発生し、これにより権限のない攻撃者がローカルでコードを実行できるようになります。
Visual Studio Codeのセッションフィクゼーションにより、認可されていない攻撃者がネットワークを介して権限を昇格させることが可能になる脆弱性が存在します。
Microsoft Authenticatorにおける機密情報が不正利用者に露出し、不正な攻撃者がネットワーク経由で情報を漏洩させる可能性があります。