- 2026-03-24
Wowza Media Systems, LLC.のWowza Streaming Engineにおけるクロスサイトリクエストフォージェリの脆弱性
Wowza Streaming Engine 4.5.0には特権昇格の脆弱性があり、認証された読み取り専用ユーザーがPOSTパラメータを操作することで管理者権限に昇格できます。攻撃者はユーザー編集エンドポイントにPOSTリクエストを送り、a……
Wowza Streaming Engine 4.5.0には特権昇格の脆弱性があり、認証された読み取り専用ユーザーがPOSTパラメータを操作することで管理者権限に昇格できます。攻撃者はユーザー編集エンドポイントにPOSTリクエストを送り、a……
Wowza Streaming Engine 4.5.0にはクロスサイトリクエストフォージェリの脆弱性があり、攻撃者が悪意のあるウェブページを作成することで管理者権限の操作を実行できます。攻撃者はログイン中の管理者を悪意のあるサイトに誘導し……
Wowza Streaming Engine 4.5.0には、enginemanagerインターフェースに複数の反射型クロスサイトスクリプティングの脆弱性が存在します。これらの脆弱性は、さまざまなパラメータを通じて渡される入力がユーザーに返……
ストアドクロスサイトスクリプティング(XSS)の脆弱性は、HCL Unica Marketing Operations v12.1.8およびそれ以前のバージョンに影響を与えます。ストアドクロスサイトスクリプティング(別名セカンドオーダーまた……
IBM Sterling B2B IntegratorおよびIBM Sterling File Gatewayのバージョン6.1.0.0から6.1.2.7_2、6.2.0.0から6.2.0.5_1、6.2.1.0から6.2.1.1_1、およ……
IBM Planning Analytics Local 2.1.0から2.1.17までのバージョンにおいて、攻撃者がキャッシュ機構を騙し、機密性の高いユーザー固有の応答を公開キャッシュ可能なリソースとして保存および提供させる可能性がありま……
悪意のある設定により、Apache Livyで不正なファイルアクセスが発生する可能性があります。この問題は、Apache Spark 3.1以降に接続するApache Livy 0.7.0および0.8.0に影響します。Apache Spar……
Apache Livyにおける制限されたディレクトリへのパス名の不適切な制限(パストラバーサル)の脆弱性です。この問題はApache Livyのバージョン0.3.0から0.9.0未満に影響します。この脆弱性は、非デフォルトのApache L……
FFmpeg 8.0および8.0.1のRV60ビデオデコーダ(libavcodec/rv60dec.c)には境界外読み取りの脆弱性があります。量子化パラメータ(qp)の検証は2267行目で下限(qp 0)のみチェックしており、上限の検証が欠……
Perl向けのHTTP::Session2のバージョン1.09以前には、ユーザーから提供されるセッションIDの形式が検証されておらず、これによりコードインジェクションやセッションのバックエンドに依存したその他の影響を引き起こす可能性がありま……