NVNB201st page

  • 2026-05-11

FrappeのERPNextにおけるコードインジェクションの脆弱性

ERPNext v15.103.1以前のバージョンには、サーバーサイドテンプレートインジェクション(SSTI)の脆弱性があります。メールテンプレートの作成または編集権限を持つ攻撃者は、テンプレートのレンダリング時にサーバー上で実行されるテン……

  • 2026-05-11

Apache Software FoundationのCloudStackにおける複数の脆弱性

リソースカウントのチェックおよびインクリメントロジックにおいて、複数のチェック時と使用時のレースコンディションや検証不足が存在します。そのため、プラットフォームのユーザーはアカウントやドメインに設定された割り当て制限を超過できます。これによ……

TOP