- 2026-08-06
fastifyのfastify/forwardedにおける複数の脆弱性
@fastify/forwardedはX-Forwarded-Forヘッダーからクライアントのアドレスを解決します。バージョン3.0.2より前では、ヘッダーに2つ以上のカンマ区切りのエントリが含まれている場合、パーサーはスペース文字のみをト……
@fastify/forwardedはX-Forwarded-Forヘッダーからクライアントのアドレスを解決します。バージョン3.0.2より前では、ヘッダーに2つ以上のカンマ区切りのエントリが含まれている場合、パーサーはスペース文字のみをト……
Jupyter Enterprise Gatewayは、Apache Spark、Kubernetes、Docker Swarmなどの分散クラスターにわたってリモートのJupyter Notebookカーネルを起動します。バージョン2.0.……
Jupyter Enterprise Gatewayは、Apache Spark、Kubernetes、Docker Swarmなどの分散クラスター上でリモートのJupyter Notebookカーネルを起動します。バージョン2.0.0rc……
Jupyter Enterprise Gatewayは、Apache Spark、Kubernetes、Docker Swarmなどの分散クラスター上でリモートJupyter Notebookカーネルを起動します。バージョン3.3.0未満で……
Microsoft Surfaceの不適切な入力検証により、認証された攻撃者がネットワークを介してコードを実行できる可能性があります。
gopacketはGoのパケット処理機能を提供します。バージョン1.6.0およびそれ以前のバージョンでは、layers/sflow.goのsFlow ExtendedGatewayFlowデコーダーが攻撃者に制御された32ビットのコミュニテ……
gopacketはGo言語向けのパケット処理機能を提供しています。バージョン1.6.0およびそれ以前のバージョンでは、Diameter AVPデコーダがAVPデータ長を攻撃者が制御するAVP長フィールドから固定のヘッダーサイズを引いて計算し……
Azure App Serviceの不適切なアクセス制御により、未承認の攻撃者がネットワーク経由で権限を昇格させることが可能です。
Apache ActiveMQ AMQP、Apache ActiveMQ、Apache ActiveMQ Allにおける不適切な入力検証の脆弱性です。リモートの認証されていないピアが公開されているAMQP NIOコネクタにアクセス可能な場合……
Oracle PeopleSoftのPeopleSoft Enterprise CC Common Application Objects製品(コンポーネント:Common Application Objects)に脆弱性があります。影響を……