- 2026-07-28
オラクルのOracle Human Resource Management Systemにおける複数の脆弱性
Oracle E-Business Suite の Oracle HRMS(ノルウェー)製品(コンポーネント:内部操作)に脆弱性があります。影響を受けるサポート対象バージョンは 12.2.3 から 12.2.15 までです。ネットワーク経由……
Oracle E-Business Suite の Oracle HRMS(ノルウェー)製品(コンポーネント:内部操作)に脆弱性があります。影響を受けるサポート対象バージョンは 12.2.3 から 12.2.15 までです。ネットワーク経由……
Oracle E-Business Suite の Oracle HRMS (US) 製品(コンポーネント:内部操作)における脆弱性について説明します。影響を受けるサポート対象バージョンは 12.2.3 から 12.2.15 です。ログオン……
Oracle E-Business SuiteのOracle HRMS(米国)製品(コンポーネント:内部操作)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。ネットワーク経由でHTTPを通じ……
Oracle E-Business Suite の Oracle HRMS (US) 製品(コンポーネント:US Payroll Year End)に存在する脆弱性です。影響を受けるサポート対象バージョンは 12.2.3 から 12.2.1……
Oracle E-Business SuiteのOracle HRMS (UK)製品(コンポーネント:UK Payroll)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています。ネットワー……
Apache Syncopeにおける不適切な分離または区画化の脆弱性です。実装に対する適切な権限を持つ管理者が、Groovyのセキュリティサンドボックスを回避する可能性のある信用できないコードを含む悪意のあるGroovyクラスを作成できる恐……
信頼されていないデータの逆シリアライゼーションの脆弱性であり、Javaのラムダ逆シリアライゼーション時にクラス登録チェックを回避される可能性があります。影響を受けるのはラムダキャプチャクラスのみです。この問題はApache Foryのバージ……
Apache Foryにおけるsun.misc.Unsafeを介した範囲外読み取りの脆弱性です。アウト・オブ・バンドのゼロコピーデシリアライズが使用される場合、readAlignedVarUint()が基礎となるバッファの境界を超えて読み取……
n8nのバージョン2.28.0以前(および2.27.xブランチの2.27.4以前)では、認証ミドルウェアが適用される前にDELETE /${restEndpoint}/test-webhook/:idエンドポイントが登録されているため、ワー……
n8nのバージョン1.123.64未満、2.29.8、および2.30.1には、Enterprise SSOのインスタンスロールプロビジョニングに特権昇格の脆弱性があります。プロビジョニングパスはIdPで主張されたロールクレームをn8nのグロ……