- 2026-09-07
TP-LINK Technologiesのtapo c200 ファームウェアにおける入力確認に関する脆弱性
Tapo C200 v5において、暗号化された認証情報データを処理する設定サービスに不適切な入力検証の脆弱性が特定されました。攻撃者は、検証が不十分なために例外処理の失敗を引き起こす可能性がある過剰なサイズの暗号化された暗号文値を送信でき、……
Tapo C200 v5において、暗号化された認証情報データを処理する設定サービスに不適切な入力検証の脆弱性が特定されました。攻撃者は、検証が不十分なために例外処理の失敗を引き起こす可能性がある過剰なサイズの暗号化された暗号文値を送信でき、……
@fastify/staticのバージョン10.1.3以前には、以前のルートガードバイパスに対する修正が不完全な状態で含まれていました。静的ファイルハンドラは親ディレクトリのセグメントのみを拒否していましたが、ルートマッチングの前および送信……
米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
バージョン1.85より前のBouncy Castle for Javaでは、Stapled OCSPレスポンスがチェック対象の証明書にバインドされていない状態で受け入れられていました。この問題は、バージョン2.73.12より前のBouncy……
UnZipTransformer は、アーカイブを処理する際に解凍後のエントリサイズやエントリ数の制限を行っていません。そのため、攻撃者はJVMのヒープメモリを枯渇させることができるzipアーカイブを送信し、サービス拒否(DoS)障害を引き……
単一の悪意あるAMQPメッセージがリスナースレッドだけでなく消費者JVM全体を終了させる(System.exit(99))可能性があり、そのプロセス内に共存するすべてのワークロードに対して完全な可用性の喪失を引き起こします。対象となるSpr……
JsonKafkaHeaderMapper と DefaultKafkaHeaderMapper は、そのデフォルトの信頼されたパッケージリストに java.net を含んでいます。これらのマッパーが使用される場合(これはすべての @Kaf……