- 2026-05-11
デルのdata domain operating system等の複数製品における弱い認証情報の使用に関する脆弱性
Dell PowerProtect Data DomainのData Domain Operating System(DD OS)において、Feature Releaseバージョン7.7.1.0から8.5まで、LTS2025リリースバージョ……
Dell PowerProtect Data DomainのData Domain Operating System(DD OS)において、Feature Releaseバージョン7.7.1.0から8.5まで、LTS2025リリースバージョ……
vm2はNode.jsのためのオープンソースの仮想マシン/サンドボックスです。バージョン3.11.0以前のvm2にはサンドボックスを突破される脆弱性があります。これにより攻撃者はvm2のサンドボックスから脱出し、ホストシステム上で任意のコマ……
vm2はNode.js向けのオープンソースのVM/サンドボックスです。バージョン3.10.5以前には修正が不十分な脆弱性が存在しており、攻撃者がVM2サンドボックスから脱出し、ホストシステム上で任意のコマンドを実行できるコードを書き込む可能……
vm2はNode.js向けのオープンソースの仮想マシンおよびサンドボックスです。バージョン3.11.0以前のVM2には、inspect関数を介してサンドボックスを突破できる脆弱性が存在します。これにより、攻撃者はVM2サンドボックスから脱出……
アカウントユーザーはデフォルトで、KVMハイパーバイザーを使用してインスタンスを展開するためのテンプレートをプライマリストレージに直接ダウンロードすることが許可されています。ファイル名のサニタイズが欠如しているため、攻撃者は悪意のあるテンプ……
Proxmox拡張機能を介して展開されたインスタンスは、他のテナントに属するインスタンスへの不正アクセスを許可する脆弱性があります。この問題はApache CloudStackのバージョン4.21.0.0から4.22.0.0までに影響します……
M365 Copilotにおける特殊要素の不適切な無害化により、認可されていない攻撃者がネットワーク越しに情報を漏洩させる可能性があります。
M365 Copilotにおいて、下流コンポーネントで使用される出力中の特殊要素が不適切に無害化される(「インジェクション」)ため、認可されていない攻撃者がネットワーク上で情報を漏洩させる可能性があります。
vm2はNode.js用のオープンソースのVM/サンドボックスです。バージョン3.10.4には、任意のコード実行を伴う完全なサンドボックス脱出の脆弱性があります。VM.run()内の攻撃者のコードはホストプロセスのオブジェクトを取得し、ホス……
TraccarはオープンソースのGPS追跡システムです。バージョン6.11.1から6.13.0の間で、CSVエクスポート機能がユーザーが制御するデバイス属性や計算された属性を含む位置データを適切なエスケープ処理なしにCSV出力に書き込んでい……