- 2026-09-02
VMwareのSpring Frameworkにおけるパストラバーサルの脆弱性
Spring FrameworkのFreeMarker統合を使用しているアプリケーションは、コントローラーが信頼されていない入力に基づいて派生したビュー名を返し、かつFreeMarkerがSpringTemplateLoaderを介してテン……
Spring FrameworkのFreeMarker統合を使用しているアプリケーションは、コントローラーが信頼されていない入力に基づいて派生したビュー名を返し、かつFreeMarkerがSpringTemplateLoaderを介してテン……
SimpleEvaluationContext を使用して Spring Expression Language (SpEL) 式を評価するアプリケーションは、SpEL 式コンパイラが有効になっている場合にセーフティガードをバイパスされる可……
Spring Cloud Functionにおいて、HTTPヘッダーの不適切なフィルタリングが発生する可能性があります。対象バージョンは、Spring Cloud Function 5.0.0から5.0.3、Spring Cloud Fun……
コンポジションのルックアップにより、Spring Cloud Function のベース関数が潜在的に汚染される可能性があります。対象バージョンは、Spring Cloud Function 5.0.0 から 5.0.3、Spring Cl……
Spring Cloud Function AWSにおいて機密データがログに記録される可能性があります。対象となるバージョンは、Spring Cloud Function 5.0.0 から 5.0.3、4.3.0 から 4.3.4、4.2.……
EmbeddedHeadersJsonMessageMapperは、そのコンストラクタで過度に許容的なヘッダ解析の設定をデフォルトとしています。decodeNativeFormatが生のバイトペイロードを処理する際、埋め込まれたJSONヘッ……
IntegrationFlowが非同期で順序が変更されるfluxFunctionを使った.fluxTransform()を使用し、生のペイロードを発行する場合、同じFluxMessageChannelのサブスクリプションに対する同時リクエス……
株式会社キーエンスが提供するXG VisionTerminalおよびXG-X VisionTerminalには、におけるXML外部エンティティ参照(XXE)の不適切な制限の脆弱性が存在します。