スポンサーリンク
JVNDB

XenForoにおける不適切な比較に関する脆弱性

概要XenForo 2.3.13より前のバージョンには、OAuth2トークンエンドポイントに認証バイパスの脆弱性があります。この脆弱性により、認証されていない攻撃者がclient_secretおよびcode_verifierパラメータに空の...
JVNDB

XenForoにおける再帰制御に関する脆弱性

概要XenForo 2.3.13 未満のバージョンには、BBCode パーサーに制御されていない再帰的な脆弱性が存在します。これにより、認証済みの攻撃者が深くネストされた BBCode タグを含む投稿を送信することで、永続的なサービス拒否(...
Postfix-log

Postfix/DMARC ログ集計レポート 2026-09-12 04:00

Postfix 拒否ログ 上位理由450 4.7.1 Client host rejected: cannot find your reverse hostname, : 1450 4.7.1 Client host rejected: c...
JVNDB

日立ディスクアレイシステムにおけるSVP 脆弱性対策について (2026年7月分)

概要Microsoft製品に対して、以下に示す脆弱性が公開されました。 Windows エクスプローラーの情報漏えいの脆弱性 (CVE-2026-33842)Windows オーディオ サービスの情報漏えいの脆弱性 (CVE-2026-34...
JVNDB

The League of Extraordinary PackagesのCommonMarkにおけるアルゴリズムの複雑さに関する脆弱性

概要league/commonmark(thephpleague/commonmark)ライブラリのバージョン1.5.0以上かつ2.9.1未満には、SmartPunctExtensionおよびAttributesExtensionに二次的な...
JVNDB

The League of Extraordinary PackagesのCommonMarkにおけるクロスサイトスクリプティングの脆弱性

概要league/commonmark(thephpleague/commonmark)のバージョン2.7.0以上2.9.1未満には、AttributesExtensionにクロスサイトスクリプティング(XSS)の脆弱性が存在します。属性名...
JVNDB

MISP projectのMalware Information Sharing Platform (MISP)における複数の脆弱性

概要影響を受けるMISPのバージョンは、特にButtonウィジェットにおいて、ダッシュボードウィジェットで使用されるURLの検証が不十分です。ウィジェットのURLはユーザーが管理する設定に保存されます。以前のレンダラーは、URLが相対的に見...
JVNDB

Grokability, Inc.のSnipe-ITにおけるOS コマンドインジェクションの脆弱性

概要Snipe-IT 8.7.0以前のバージョンでは、アップロードされたバックアップアーカイブからのSQLエントリを--binary-modeフラグなしでMySQL/MariaDBコマンドラインクライアント(`mysql`)に直接ストリーム...
JVNDB

Grokability, Inc.のSnipe-ITにおけるリソースの枯渇に関する脆弱性

概要Snipe-IT 8.7.1より前のバージョンでは、POST /account/accept/{acceptance} エンドポイントの note フィールドの長さを検証しません。そのため、認証済みユーザーは無制限の入力を送信でき、その...
Postfix-log

Postfix/DMARC ログ集計レポート 2026-09-05 04:00

Postfix 拒否ログ 上位理由554 5.7.1 <naldo.navaro@web.de>: Relay access denied: 1450 4.7.1 Client host rejected: cannot find your...
スポンサーリンク