- 2026-07-16
Flowdrop ProjectのFlowdropにおける認証の欠如に関する脆弱性
Drupal FlowDrop における認可欠落の脆弱性により、強制的に閲覧できる可能性があります。この問題は、FlowDrop のバージョン 0.0.0 から 1.6.0 に影響します。
Drupal FlowDrop における認可欠落の脆弱性により、強制的に閲覧できる可能性があります。この問題は、FlowDrop のバージョン 0.0.0 から 1.6.0 に影響します。
Drupal FlowDropに認可欠如の脆弱性が存在し、これにより強制ブラウジングが可能となります。この問題はFlowDropのバージョン0.0.0から1.6.0までに影響を与えます。
OpenClaw Feishuツール(npmパッケージ @openclaw/feishu)のバージョン2026.6.6以下には、アカウント単位の無効化を無視する可能性があります。信頼度の低い呼び出し元や設定された入力パスが、本来より強力な認……
OpenClaw @openclaw/feishu バージョン2026.6.6およびそれ以前には、Feishuの権限ツールがアカウントごとの無効設定を無視してしまう誤った認可の脆弱性が含まれていました。影響を受ける機能が有効かつ到達可能な場……
CWE-522 不十分に保護された認証情報の脆弱性により、認証されていない攻撃者がファームウェアやシステムファイル内に保存された認証情報にアクセスすると、不正アクセスや機密情報の漏洩が発生する可能性があります。この認証情報を用いて攻撃者がデ……
CWE-732 は、重要なリソースに対する不適切な権限割り当ての脆弱性です。特権を持つローカルアクセス権限を有する攻撃者が、適切に保護されていないシステムファイルを読み取ることで、パスワードハッシュの不正な漏洩やアカウントの潜在的な不正使用……
ボディを持つリクエストで、ボディを読み取ろうとしても0バイトしか読めない場合にバッファリークが発生します。これは特に100-Continueの場合に当てはまりますが、ネットワークが遅い任意のリクエストでもリークが発生する可能性があります。
Fortinet FortiOS 7.6.0から7.6.4、FortiOS 7.4全バージョン、FortiOS 7.2全バージョン、FortiProxy 7.6.0から7.6.4、FortiProxy 7.4全バージョン、FortiProx……
Fortinet FortiOS 7.6.0から7.6.4、FortiOS 7.4全バージョン、FortiOS 7.2全バージョン、FortiProxy 7.6.0から7.6.4、FortiProxy 7.4全バージョン、FortiProx……
Palo Alto Networks Prisma Browser のレースコンディション脆弱性により、ローカル認証された管理者権限を持たないユーザーが特定のアクセスおよびデータ制御ポリシーを回避できる可能性があります。