NVNB36th page

  • 2026-07-16

AnyDeskにおけるリンク解釈に関する脆弱性

AnyDeskのサポート情報リンクに関するサービス拒否(DoS)脆弱性です。この脆弱性により、ローカルの攻撃者が影響を受けたAnyDeskのインストール環境でサービス拒否状態を引き起こすことが可能になります。この脆弱性を悪用するためには、攻……

  • 2026-07-16

VMwareのSpring Frameworkにおけるセッションの固定化の脆弱性

サブドメインが侵害されたWebFluxアプリケーション(例:クロスサイトスクリプティング(XSS)によって侵害された場合)は、認証済みユーザーのセッションIDと既知のセッションIDを交換されることで、権限昇格攻撃を受ける可能性があります。影……

  • 2026-07-16

Discourseにおける権限管理に関する脆弱性

Discourseはオープンソースのディスカッションプラットフォームです。2026.6.0、2026.5.1、2026.4.2、2026.1.5より前のバージョンでは、signupフローにおいて、新規登録ユーザーがprimary_group……

TOP