- 2025-08-26
BitDefender の GravityZone Update Server におけるサーバサイドのリクエストフォージェリの脆弱性
BitDefender の GravityZone Update Server には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
BitDefender の GravityZone Update Server には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
FirebirdSQL の Firebird には、例外的な状態のチェックに関する脆弱性が存在します。
leiyuxi の cy-fast には、インジェクションに関する脆弱性、SQL インジェクションの脆弱性が存在します。
wander の Spring Boot Blog には、クロスサイトスクリプティングの脆弱性が存在します。
donglight の bookstore には、アクセス制御に関する脆弱性、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
OpenVPN Technologies の Easy-RSA には、暗号強度に関する脆弱性が存在します。
複数のHTTP/2サーバー実装に対して、ストリームリセット処理の不備に関する「MadeYouReset」と呼ばれる脆弱性(CVE-2025-8671)が報告されています。一部のベンダーは自身の製品への本脆弱性の影響を示すためにCVE-202……
マイクロソフトの macOS 用 Microsoft Outlook には、デジタル署名の検証に関する脆弱性が存在します。
Zoom Video Communications, Inc. の Windows 用 Zoom Client には、古典的バッファオーバーフローの脆弱性が存在します。