- 2026-04-08
Alexis H. Munsayac (lxsmnsyc)のserovalにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性
SerovalはJSON.stringifyの機能を超えた複雑な構造を含むJS値の文字列化を容易にします。バージョン1.4.0およびそれ以前では、非常に深いオブジェクトのシリアライズが最大コールスタック制限を超える可能性がありました。バージ……
SerovalはJSON.stringifyの機能を超えた複雑な構造を含むJS値の文字列化を容易にします。バージョン1.4.0およびそれ以前では、非常に深いオブジェクトのシリアライズが最大コールスタック制限を超える可能性がありました。バージ……
Mbed TLSのバージョン3.5.0から3.6.5にかけて、x509_inet_pton_ipv6()関数にバッファオーバーフローの脆弱性が存在していました。この脆弱性は、バージョン3.6.6および4.1.0で修正されました。
Mbed TLS v3.3.0から3.6.5および4.0.0までにおいて、アルゴリズムのダウングレードが可能となっています。
Mbed TLS 3.6.6より前およびTF-PSA-Crypto 1.1.0より前のバージョンは、擬似乱数生成器(PRNG)においてシードを誤用する問題があります。
Adobe Experience Manager バージョン 6.5.23 以前には、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在し、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用する可能……
Adobe Experience Manager のバージョン 6.5.23 以前には、保存型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は権限の低い攻撃者によって悪用され、脆弱なフォームフィールドに悪意のあるスクリ……
Adobe Experience Managerのバージョン6.5.23およびそれ以前のバージョンには、格納型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性は権限の低い攻撃者によって悪用され、脆弱なフォームフィールド……
Adobe Experience Manager バージョン6.5.23以前は、格納型クロスサイトスクリプティング(XSS)の脆弱性を含んでいます。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するため……
Adobe Experience Managerのバージョン6.5.23およびそれ以前には、ストアドクロスサイトスクリプティング(XSS)の脆弱性があります。この脆弱性は権限の低い攻撃者によって悪用され、脆弱なフォームフィールドに悪意のある……
Adobe Experience Manager バージョン6.5.23およびそれ以前のバージョンには、保存型クロスサイトスクリプティング(XSS)の脆弱性があります。この脆弱性は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスク……