- 2026-08-18
IBMのIBM iにおける同一生成元ポリシー違反に関する脆弱性
IBM i 7.6、7.5、7.4、および7.3には、XMLインジェクションの脆弱性が存在し、リモートの認証済み攻撃者が機密情報を取得したり、システムの整合性を損なったりする可能性があります。
IBM i 7.6、7.5、7.4、および7.3には、XMLインジェクションの脆弱性が存在し、リモートの認証済み攻撃者が機密情報を取得したり、システムの整合性を損なったりする可能性があります。
IBM i 7.6、7.5、7.4、および 7.3 には、ユーザーが提供したパス入力の検証が不適切であるため、リモートの認証済み攻撃者が機密情報を取得できる可能性があります。
IBM i 7.6、7.5、7.4、および 7.3 には、認証されたリモート攻撃者が不適切な認可によりセキュリティ制限を回避できる脆弱性があります。
IBM i 7.6、7.5、7.4、および 7.3 には、マルチパートパーサーの解釈の不一致があり、リモートの認証済み攻撃者がセキュリティ制限を回避できてしまう可能性があります。
Eclipse Foundationが開発し総務省が提供するmiCheckerには、XML外部実体参照(XXE)に関する脆弱性が存在します。
Synology Inc.が提供するSynology Assistantには、不適切なファイルアクセス権設定の脆弱性が存在します。
AndroidおよびiOSのCommand Centre Mobile Clientにおける機密情報の平文保存(CWE-312)は、ログイン済みオペレーターのモバイルデバイスにアクセスできる攻撃者がセッショントークンを抽出し、限定的な期間ア……
VSee Clinic 7.1.26およびVSee Clinic API 1.3.0には、認証されていない3つのエンドポイントのHTTPレスポンス内に平文のSFTP認証情報が露出する脆弱性があります。これらの認証情報は、アプリケーション内で……
VSee Clinic 7.1.26およびAPI 1.3.0には、/v1.3.0/api/filesエンドポイントにおける安全でない直接オブジェクト参照(IDOR)脆弱性が存在します。認証された攻撃者は、’remark̵……