- 2026-04-20
seppmailのSecure Email GatewayにおけるLDAP インジェクションの脆弱性
SEPPmail Secure Email Gateway バージョン15.0.3以前には、特別に細工されたメールアドレスを持つ攻撃者が、他のユーザーのPGP署名を自分のものとして主張できる脆弱性が存在します。
SEPPmail Secure Email Gateway バージョン15.0.3以前には、特別に細工されたメールアドレスを持つ攻撃者が、他のユーザーのPGP署名を自分のものとして主張できる脆弱性が存在します。
SEPPmail Secure Email Gateway バージョン15.0.3以前において、GINAアカウント初期化機能を悪用すると、被害者のアカウントパスワードをリセットでき、アカウントの乗っ取りが可能になります。
SEPPmail Secure Email Gateway バージョン15.0.3未満には、攻撃者がS/MIME署名に証明書を追加することで、将来的に被害者への暗号化に攻撃者が制御する証明書が使用される脆弱性があります。
SEPPmail Secure Email Gateway バージョン15.0.3以前では、攻撃者が件名のサニタイズをバイパスし、「[signed OK]」などのタグを偽造できる可能性があります。
SEPPmail Secure Email Gateway のバージョン 15.0.3 より前のバージョンには、攻撃者が GINA で暗号化されたメールを偽造できる脆弱性があります。
SEPPmail Secure Email Gatewayのバージョン15.0.3未満では、S/MIMEで暗号化されたMIMEエンティティの内部メッセージを適切に認証しないため、攻撃者が信頼されたヘッダーを制御できる可能性があります。
SEPPmail Secure Email Gateway バージョン15.0.3以前には、攻撃者が件名のサニタイズを回避し、Unicodeの類似文字を使用してセキュリティタグを偽造できる脆弱性があります。
Altenar Sportsbook Software Platform (SB2) バージョン2.0にはクロスサイトスクリプティングの脆弱性が存在し、それによりリモートの攻撃者がURLパラメータを介して機密情報を取得し、任意のコードを実行……
Convoyはホスティング事業向けのKVMサーバ管理パネルです。バージョン3.9.0-betaから4.5.1未満のバージョンにおいて、JWTService::decode()メソッドはJWTトークンの暗号署名を検証していませんでした。このメ……
Flask-HTTPAuthはFlaskルートに対してBasic認証、Digest認証、およびToken HTTP認証を提供します。バージョン4.8.1以前のFlask-HTTPAuthでは、クライアントがトークン保護されたリソースに対して……