- 2026-08-19
Elixir TeslaのTeslaにおける大文字と小文字の区別の不適切な処理に関する脆弱性
elixir-teslaにおけるCase Sensitivityの不適切な扱いにより、クロスオリジンリダイレクト時に第三者のオリジンへ認証情報が漏洩する脆弱性が存在します。Tesla.Middleware.FollowRedirectsは、……
elixir-teslaにおけるCase Sensitivityの不適切な扱いにより、クロスオリジンリダイレクト時に第三者のオリジンへ認証情報が漏洩する脆弱性が存在します。Tesla.Middleware.FollowRedirectsは、……
HTTPヘッダにおけるCRLFシーケンスの不適切な無害化(「HTTPリクエスト/レスポンス分割」)脆弱性は、elixir-teslaのteslaにおいてTesla.Multipart.add_content_type_param/2を介して……
Windows向け特定のZoomクライアントのインストールおよびアンインストールプロセスにおいて、チェック時点から使用時点までの競合状態(TOCTOU)が存在するため、認証済みのローカルユーザーが権限を昇格させる可能性があります。
5.0.0までのDatasetsには、コミットf989ef9で修正されたフォルダベースのデータセットビルダーにおいて、file_nameメタデータフィールドがデータセットディレクトリに結合される前に適切に検証されないパス・トラバーサルの脆弱……
lud oaskitにおけるウェブページ生成時の入力の不適切な無害化(XSS)脆弱性は、デフォルトのHTMLエラーハンドラーを介してリフレクト型クロスサイトスクリプティングを引き起こします。lib/oaskit/error_handler/……
2026年08月18日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
The Apache Software Foundationが提供するApache Alluraには、サーバサイドリクエストフォージェリの脆弱性が存在します。
Joomla! コンポーネント vBizz 1.0.7 には、認証された攻撃者が profile_pic パラメータを通じて悪意のあるファイルを送信し、任意の PHP ファイルをアップロードできる制限なしのファイルアップロードの脆弱性があり……
Joomla! コンポーネント vBizz 1.0.7 には、認証済み攻撃者が payid パラメータを介して悪意のあるコードを注入し、任意の SQL クエリを実行できる SQL インジェクションの脆弱性が含まれています。攻撃者は、SQL ……
IBM Documentation Offline バージョン1.0.0から1.4.1において、不適切なログの出力の無害化に問題があり、リモートの攻撃者が任意のコードを実行できる可能性があります。