- 2026-08-18
IBMのIBM Sterling B2B Integrator等の複数製品におけるクロスサイトスクリプティングの脆弱性
IBM Sterling B2B Integrator 6.2.2.0から6.2.2.0_1、およびIBM Sterling File Gateway 6.2.2.0から6.2.2.0_1にはクロスサイトスクリプティングの脆弱性が存在します……
IBM Sterling B2B Integrator 6.2.2.0から6.2.2.0_1、およびIBM Sterling File Gateway 6.2.2.0から6.2.2.0_1にはクロスサイトスクリプティングの脆弱性が存在します……
IBM i 7.6、7.5、7.4、および7.3はストアドクロスサイトスクリプティングの脆弱性を有しています。この脆弱性により、認証されたユーザーがWeb UIに任意のJavaScriptコードを埋め込むことが可能となり、本来の機能が変更さ……
IBM i 7.6、7.5、7.4、および 7.3 には、リモートの攻撃者によってスタックベースのバッファオーバーフローが引き起こされる脆弱性が存在し、それによりサービス拒否が発生し、潜在的に機密情報が取得される可能性があります。
IBM i 7.6、7.5、7.4、および7.3において、リモートの攻撃者が境界外読み取りを行い、サービス拒否を引き起こす可能性があります。
IBM i 7.6、7.5、7.4、および7.3には、ヒープベースのバッファオーバーフローの脆弱性があり、リモートで認証された攻撃者が任意のコードを実行できる可能性があります。
IBM i 7.6、7.5、7.4、および7.3において、リモートの攻撃者がヒープバッファオーバーフローによりサービス拒否を引き起こす可能性があります。
IBM i 7.6、7.5、7.4、および7.3は、LANG環境変数を適切に検証しないため、ローカルの攻撃者が権限を昇格させる可能性があります。
IBM i 7.6、7.5、7.4、および 7.3 には、ローカルの攻撃者が境界外書き込みを利用して任意のコードを実行できる脆弱性があります。
IBM i 7.6、7.5、7.4、および 7.3 では、リモートで認証済みの攻撃者がパストラバーサルにより任意のファイルを削除できる可能性があります。