- 2026-07-31
SailPoint Technologies Holdings, Inc.のIdentityIQにおける認証に関する脆弱性
この脆弱性はIdentityIQのすべてのバージョンに影響を及ぼし、不適切なOAuthベアラートークンの検証により、認証されていない攻撃者が保護されたAPIおよびデータに不正にアクセスできる状態を引き起こします。
この脆弱性はIdentityIQのすべてのバージョンに影響を及ぼし、不適切なOAuthベアラートークンの検証により、認証されていない攻撃者が保護されたAPIおよびデータに不正にアクセスできる状態を引き起こします。
libsshに脆弱性が発見されました。SFTPサーバのディレクトリ一覧表示中に、longnameフィールドが固定サイズのスタックバッファに対して安全でない連結で構築されます。クライアントが攻撃者が制御するファイル名を一覧表示させた場合、十分……
カスタムクライアントは、BuildKitデーモンに対してそのようなアップロード要求を作成でき、その結果、ファイルがBuildKit制御下のステートディレクトリから逸脱する可能性があります。クライアントがビルドを実行するためには、BuildK……
BuildKitの低レベルビルドAPIにおける細工されたメッセージにより、/tmpディレクトリの内容を削除することが可能です。通常、この操作はビルドコンテナのrootfs内のファイルを削除するために使用されますが、実際にはホストの一時ディレ……
悪意のある BuildKit クライアントまたはフロントエンドが、BuildKit デーモンをパニックでクラッシュさせる可能性のあるリクエストを作成することができます。
BuildKitのカスタムフロントエンドまたはクライアントは、低レベルの生APIを使用してGitソースをチェックアウトする際にgit.checkoutbundle=trueを設定することができます。もしそのGitソースが悪意のあるものであっ……
Progress MOVEit Transferにおける、信頼されていないドメインを含む許容的なクロスドメインセキュリティポリシーに関する脆弱性です。この問題は、MOVEit Transferのバージョン2025.1.5以前および2026.……
Progress MOVEit Transferにおけるセッションの有効期限設定不備の脆弱性です。この問題は、MOVEit Transferのバージョン2025.1.5未満および2026.0.0から2026.0.3未満に影響します。
Progress MOVEit Transferにおけるウェブページ生成時の入力の不適切な無害化によるクロスサイトスクリプティングの脆弱性です。この問題は、MOVEit Transferのバージョン2025.1.5未満および2026.0.0……
シャープ株式会社が提供するネットワークスキャナーツールおよびネットワークスキャナーツールLiteの初期設定では、接続時に認証を要求せず、無制限にファイルをアップロード可能です。