- 2026-07-22
DevolutionsのDevolutions Serverにおけるユーザ制御の鍵による認証回避に関する脆弱性
Devolutions Server 2026.2.11および2026.1.22のセキュアメッセージ削除エンドポイントにおいて、不適切な認可が存在するため、認証されたユーザーがメッセージ識別子への直接的オブジェクト参照を通じて他のユーザーの……
Devolutions Server 2026.2.11および2026.1.22のセキュアメッセージ削除エンドポイントにおいて、不適切な認可が存在するため、認証されたユーザーがメッセージ識別子への直接的オブジェクト参照を通じて他のユーザーの……
Devolutions Server 2026.2.11および2026.1.22のPAM SSHキーおよび証明書取得エンドポイントにおける不適切な認可のため、認証された低権限ユーザーが認証情報識別子への直接参照を通じてSSHキーまたは証明書……
Devolutions Server 2026.2.11および2026.1.22のアクセスリクエストステータスエンドポイントにおける不適切な認可により、認証済みの権限の低いユーザーが要求ステータスエンドポイントへの直接呼び出しを通じて自身の……
Wazuhは、脅威の防止、検出、および対応に使用される無料かつオープンソースのプラットフォームです。バージョン4.6.0以上、4.14.5未満において、CheckRateLimitsMiddleware.dispatch()のロジックエラー……
Wazuhは、脅威の予防、検出、および対応に使用される無料のオープンソースプラットフォームです。バージョン3.9.0以上、4.14.5未満のバージョンにおいて、リモートの攻撃者が任意の大きさのペイロード長を持つ細工されたメッセージヘッダーを……
Wazuhは、脅威の予防、検出、および対応に使用される無料かつオープンソースのプラットフォームです。バージョン1.0.0以上、4.14.5未満のwazuh-analysisdには、ヒープバッファオーバーフローの脆弱性が存在します。認証されて……
Wazuhは、脅威の予防、検出、および対応に使用される無料かつオープンソースのプラットフォームです。バージョン4.0.0から4.10.3および4.11.0から4.14.4において、Wazuhマネージャの登録デーモン(authd)と同期デーモ……
Wazuhは脅威の予防、検出、および対応に使用される無料かつオープンソースのプラットフォームです。バージョン4.6.0から4.14.5未満のWazuhエージェントfor Windowsのsyscheckコンポーネントには、ヒープベースのバッ……
Wazuhは、脅威の予防、検出、および対応に使用される無料のオープンソースプラットフォームです。バージョン3.0.0以上かつ4.14.5未満のバージョンにおいて、os_crypto/shared/msgs.cの389行目にあるsize_t型……
Better AuthはTypeScript用の認証および認可ライブラリです。バージョン1.6.0から1.6.11の間、deviceAuthorizationプラグインは、GET /deviceがクレームを行わないため、認証されたセッション……