- 2026-03-25
GLPI-PROJECT.ORGのglpi inventoryにおけるSQL インジェクションの脆弱性
GLPIインベントリプラグインは、GLPIエージェントのネットワーク探索、インベントリ、ソフトウェア展開、およびデータ収集を処理します。バージョン1.6.6より前のバージョンでは、適切な権限を持つユーザーがサニタイズされていない入力を通じて……
GLPIインベントリプラグインは、GLPIエージェントのネットワーク探索、インベントリ、ソフトウェア展開、およびデータ収集を処理します。バージョン1.6.6より前のバージョンでは、適切な権限を持つユーザーがサニタイズされていない入力を通じて……
Sentryは開発者向けのエラートラッキングおよびパフォーマンス監視ツールです。バージョン26.1.0より前のバージョンには、SentryのGroupEventJsonViewエンドポイントに組織間の不適切な直接オブジェクト参照(IDOR)……
Packetbeatの複数のプロトコルパーサコンポーネントにおける配列インデックスの不適切な検証(CWE-129)は、入力データの操作(CAPEC-153)を介してサービス拒否を引き起こす可能性があります。特別に細工された不正なネットワーク……
Kibanaのサーバーサイドの検出ルール管理における認可の欠如(CWE-862)は、CAPEC-1(ACLによって適切に制限されていない機能へのアクセス)を通じて、認証されたルール管理権限を持つ攻撃者が不正なエンドポイント応答アクション(ホ……
KibanaのTimelionビジュアライゼーションプラグインにおいて、入力された指定数量の不適切な検証(CWE-1284)が原因で、過剰な割り当てによるサービス拒否(CAPEC-130)が引き起こされる可能性があります。この脆弱性により、……
ADB ExplorerはWindows向けのADB用フルーエントUIです。バージョン0.9.26020以下には未検証のコマンドライン引数が存在し、これにより任意のユーザーがWindowsファイルシステム上の任意のディレクトリを再帰的に削除……
nghttp2はC言語で実装されたHypertext Transfer Protocol version 2の実装です。バージョン1.68.1以前では、ユーザーが利用する公開APIである`nghttp2_session_terminate_……
Linux上のCentreonセンターサーバーのCentreonオープンチケット(Centreonオープンチケットモジュール)に脆弱性があります。この問題は、Centreonオープンチケットのセンターサーバーのバージョン25.10.3、24……
LDAPアカウントマネージャー(LAM)は、LDAPディレクトリに格納されたエントリ(例:ユーザー、グループ、DHCP設定)を管理するためのウェブフロントエンドです。バージョン9.5以前には、PDFエクスポート機能にローカルファイルインクル……
LDAPアカウントマネージャー(LAM)は、LDAPディレクトリに保存されたエントリ(例:ユーザー、グループ、DHCP設定)を管理するためのウェブフロントエンドです。バージョン9.5以前では、PDFエクスポートコンポーネントがアップロードさ……