- 2026-08-12
ヒューレット・パッカード・エンタープライズのHPE AutoPass License Server (APLS)における認証に関する脆弱性
HPE AutoPass License Server (APLS) にリモート認証バイパスの脆弱性が存在しています。
HPE AutoPass License Server (APLS) にリモート認証バイパスの脆弱性が存在しています。
ProxySQLはMySQLおよびそのフォーク、さらにPostgreSQLのためのプロキシです。バージョン2.0.0から3.0.8において、ProxySQLのMySQLフロントエンドは、`PROXY UNKNOWN <addr>……
ProxySQLはMySQLおよびそのフォーク、さらにPostgreSQLのプロキシです。バージョン2.0.18から3.0.8までの間に、MySQLおよびPostgreSQLプロトコルの最初の読み取りパスにおける認証前のヒープメモリ破損の脆……
ProxySQLはMySQLおよびそのフォーク、さらにPostgreSQLのためのプロキシです。バージョン3.0.0から3.0.8にかけて、ProxySQLのGenAI/MCPの`run_sql_readonly`ツールはMySQLターゲッ……
Perl用のCrypt::OpenSSL::X509バージョン2.1.3未満では、NULLポインタ参照によるサービス拒否攻撃が可能です。X509V3_EXT_d2i(ext)は、拡張子のDER値の解析に失敗した場合にNULLを返します。ba……
Perl用のCrypt::OpenSSL::X509 2.1.3以前のバージョンでは、hv_exts内の長い証明書拡張OIDによりヒープの境界外読み取りが発生します。拡張ハッシュを構築する際(extensions()、extensions_……
HPE Integrated Lights-Out 6 (iLO 6) のバージョン v1.78 より前には、サービス拒否の脆弱性が存在する可能性があります。
Dell RVTools バージョン 4.8.1 未満には、コレクターにおける不適切な証明書検証の脆弱性が含まれており、リモートの認証されていない攻撃者がこの脆弱性を悪用することで、機密性および完全性が失われる可能性があります。
削除されたユーザーに発行された未使用の認可コードが適切に無効化されておらず、システムから削除されていない状態です。これにより、これらのコードが残存し、再利用される可能性があります。攻撃者が認可コードと関連するクライアント認証情報(クライアン……
IBM QRadar 7.6.0.0から7.6.0.1、および7.5.0から7.5.0 UP 15 Interim Fix 005には、XML外部実体(XXE)インジェクションの脆弱性があります。この脆弱性は、イベント処理パイプライン内のp……