- 2026-07-28
n8nにおける重要な情報の平文保存に関する脆弱性
n8nのバージョン1.123.64以前、2.29.8および2.30.1には資格情報漏洩の脆弱性があります。Googleサービスアカウントキーで構成された場合、完全なPEM形式の秘密鍵が誤ってJWTヘッダーのkidフィールド(本来はキー識別子……
n8nのバージョン1.123.64以前、2.29.8および2.30.1には資格情報漏洩の脆弱性があります。Googleサービスアカウントキーで構成された場合、完全なPEM形式の秘密鍵が誤ってJWTヘッダーのkidフィールド(本来はキー識別子……
Apache ThriftのPythonバインディングにおいて、ホスト不一致を伴う証明書の不適切な検証に関する脆弱性が存在します。この問題はApache Thriftのバージョン0.24.0未満に影響を及ぼします。ユーザーは、この問題を修正……
Apache Neethi は、ポリシー ID がない、または深くネストされた構造を持つポリシーを解析する際に制御されない再帰が発生しやすく、実行時のメモリが枯渇してポリシー解析時にサービス拒否攻撃を引き起こす可能性があります。ユーザーはこ……
Apache Neethi 3.2.2で導入された最大数の正規化ポリシー代替案を、特定の細工されたポリシーを介して回避することが可能であり、これによりリソース消費を通じてサービス拒否攻撃が発生する可能性があります。ユーザーには、この問題を修……
リモートポリシー参照はポリシー正規化の際には取得されませんが、APIを通じて手動で取得された場合には、大規模なポリシーを取得することでサービス拒否(DoS)攻撃を引き起こす可能性があります。ユーザーは、この問題を修正し、リモートポリシー参照……
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:内部操作)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。ネットワーク経由でHTTPアクセス……
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント: Internal Operations)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。HT……
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:Payroll)における脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています。HTTP経由でネット……
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:Payroll)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.3から12.2.15です。HTTP経由でネットワークアクセ……
Oracle E-Business SuiteのOracle Payroll製品(コンポーネント:内部操作)に存在する脆弱性です。影響を受けるサポート対象バージョンは12.2.3から12.2.15までとなっています。この脆弱性は、HTTP経……