- 2026-01-14
Apache Struts 2におけるXML検証の欠如の脆弱性(S2-069)
The Apache Software Foundationが提供するApache Struts 2には、XML検証の欠如の脆弱性が存在します。
The Apache Software Foundationが提供するApache Struts 2には、XML検証の欠如の脆弱性が存在します。
WebReportsの管理ユーザーは、SAML構成を通じてクロスサイトスクリプティング(XSS)や中間者攻撃(MITM)を実行する可能性があります。
コンソールは、無効な文字を含むファイル名を処理する際に、サービスが中断される可能性があります。
セッション・トークンに関するクロスサイト・リクエスト・フォージェリ(CSRF)の脆弱性が存在するため、リモートコードを実行される可能性があります。
SSL/TLSの再ネゴシエーション機能には、DoS攻撃の脆弱性が存在する可能性があります。
攻撃者は、タスクマネージャーを介して認証情報を傍受し、Windowsシステム上のクライアントデプロイツールに不正アクセスを行う可能性があります。
Hot ThemesのHot Random Imageにおいて、Webページ生成時の入力が適切に無害化されないことによって、クロスサイトスクリプティングの脆弱性が生じ、保存型XSSが発生する可能性があります。この問題は、Hot Random……