- 2026-04-08
Dassault Systemesの3dexperienceにおけるクロスサイトスクリプティングの脆弱性
DELMIA Factory Resource ManagerのFactory Resource Managementには、格納型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は3DEXPERIENCE R2023xリ……
DELMIA Factory Resource ManagerのFactory Resource Managementには、格納型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は3DEXPERIENCE R2023xリ……
DELMIA Factory Resource ManagerのFactory Resource Managementに影響を及ぼすパストラバーサルの脆弱性は、3DEXPERIENCE R2023xから3DEXPERIENCE R2025x……
IBM Aspera Shares バージョン1.9.9から1.11.0までは、予想よりも弱い暗号アルゴリズムを使用しているため、攻撃者が非常に機密性の高い情報を復号化できる可能性があります。
IBM DataPower Gateway 10.6CDのバージョン10.6.1.0から10.6.5.0、およびIBM DataPower Gateway 10.5.0のバージョン10.5.0.0から10.5.0.20、さらにIBM Dat……
IBM DataPower Gateway 10.6CDの10.6.1.0から10.6.5.0まで、IBM DataPower Gateway 10.5.0の10.5.0.0から10.5.0.20まで、およびIBM DataPower Ga……
POSTリクエストの処理にバグがあり、特定の条件下でクラッシュが発生します。この問題はApache Traffic Serverのバージョン10.0.0から10.1.1まで、また9.0.0から9.2.12までに影響します。ユーザーにはこの問……
Apache Traffic Serverは、チャンク化されたメッセージが不正である場合にリクエストスマグリングを許可してしまう問題があります。この問題はApache Traffic Serverのバージョン9.0.0から9.2.12、およ……
IBM Aspera Shares バージョン 1.9.9 から 1.11.0 には、パスワードリセット後にセッションを無効化しない脆弱性が存在します。そのため、認証済みユーザーがシステム上で他のユーザーになりすます可能性があります。
ClasroomIOのバージョン0.2.6以前において、リモートの攻撃者が/api/verifyおよび/rest/v1/profileのエンドポイントを介して権限を昇格させることができる問題があります。
PluXmlバージョン5.8.22以前のPluXmlの記事コメント機能には、ストアド型クロスサイトスクリプティング(XSS)脆弱性が存在します。アプリケーションはコメントの「link」フィールドにユーザーが入力した内容を適切にサニタイズや検……