- 2026-04-03
XenForoにおけるエラーメッセージによる情報漏えいに関する脆弱性
XenForo 2.3.7より前のバージョンでは、open_basedir制限によって引き起こされる例外メッセージを通じてファイルシステムのパスが開示されます。これにより、攻撃者はサーバーのディレクトリ構造に関する情報を取得できます。
XenForo 2.3.7より前のバージョンでは、open_basedir制限によって引き起こされる例外メッセージを通じてファイルシステムのパスが開示されます。これにより、攻撃者はサーバーのディレクトリ構造に関する情報を取得できます。
2026年04月02日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
IBM InfoSphere Information Serverのバージョン11.7.0.0から11.7.1.6までには、十分に保護されていない資格情報が存在し、攻撃者がこれを悪用して機密情報を取得する可能性があります。
IBM WebSphere Application Server – Liberty 17.0.0.3 から 26.0.0.3 までの IBM WebSphere Application Server Liberty に権限昇格……
IBM WebSphere Application Server – Liberty 17.0.0.3 から 26.0.0.3 にかけての IBM WebSphere Application Server Liberty は、セ……
NVIDIA Triton Inference Server Sagemaker HTTPサーバには、攻撃者が例外を引き起こす可能性のある脆弱性があります。この脆弱性を悪用されると、サービス拒否(DoS)が発生する可能性があります。
NVIDIA Triton Inference Serverには、攻撃者が内部状態を破損させる可能性のある脆弱性があります。この脆弱性が悪用されると、サービス拒否(DoS)攻撃が発生する可能性があります。
DeviceId.javaのDeviceIdにおいて、境界チェックが欠如しているため永続化の同期ずれが発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルで特権昇格が発生する恐れがあります。攻撃にはユーザーの操作が不要……
IBM WebSphere Application Server – Liberty 17.0.0.3から26.0.0.3のバージョンにおいて、IBM WebSphere Application Server Libertyには……