- 2026-08-18
IBMのIBM Documentation Offlineにおけるファイル名やパス名の外部制御に関する脆弱性
IBM Documentation Offline バージョン1.0.0から1.4.1までにおいて、不適切なファイルパス制御が原因でリモートの攻撃者が任意のコードを実行できる可能性があります。
IBM Documentation Offline バージョン1.0.0から1.4.1までにおいて、不適切なファイルパス制御が原因でリモートの攻撃者が任意のコードを実行できる可能性があります。
Azure API Management (APIM) における不適切なアクセス制御により、認可された攻撃者がネットワーク経由でコードを実行できる可能性があります。
Application Insights Profilerにおける制限されたディレクトリへのパス名の不適切な制限(「パストラバーサル」)により、認証された攻撃者がネットワーク経由で権限を昇格させることが可能となります。
JuiceFS バージョン 1.3.1 までに存在し、コミット a46979c で修正された脆弱性には、認証を回避される欠陥があります。この脆弱性により、認証されていないリモート攻撃者が不適切に登録されたハンドラーを悪用して、共有されている……
Microsoft Entra Connect SyncにおけるSQLコマンドで使用される特殊要素が不適切に無害化される(「SQLインジェクション」)ため、認可された攻撃者がローカルで権限を昇格させることが可能となります。
Apache AirflowのYandexプロバイダーにおけるYandex Lockboxシークレットバックエンドは、チームスコープのConnectionまたはVariableのIDをチームに依存しない検索で解決していました。これは、チーム……
IBM Sterling B2B Integrator バージョン6.1.2.0から6.1.2.7_2、6.2.0.0から6.2.0.5_2、6.2.1.0から6.2.1.1_2、および6.2.2.0から6.2.2.0_1、ならびに IBM……
IBM Sterling B2B Integrator 6.2.2.0から6.2.2.0_1、およびIBM Sterling File Gateway 6.2.2.0から6.2.2.0_1にはクロスサイトスクリプティングの脆弱性が存在します……
IBM i 7.6、7.5、7.4、および7.3はストアドクロスサイトスクリプティングの脆弱性を有しています。この脆弱性により、認証されたユーザーがWeb UIに任意のJavaScriptコードを埋め込むことが可能となり、本来の機能が変更さ……
IBM i 7.6、7.5、7.4、および 7.3 には、リモートの攻撃者によってスタックベースのバッファオーバーフローが引き起こされる脆弱性が存在し、それによりサービス拒否が発生し、潜在的に機密情報が取得される可能性があります。