JVNDB XenForoにおける不適切な比較に関する脆弱性 概要XenForo 2.3.13より前のバージョンには、OAuth2トークンエンドポイントに認証バイパスの脆弱性があります。この脆弱性により、認証されていない攻撃者がclient_secretおよびcode_verifierパラメータに空の... 2026.09.14 JVNDB
JVNDB XenForoにおける再帰制御に関する脆弱性 概要XenForo 2.3.13 未満のバージョンには、BBCode パーサーに制御されていない再帰的な脆弱性が存在します。これにより、認証済みの攻撃者が深くネストされた BBCode タグを含む投稿を送信することで、永続的なサービス拒否(... 2026.09.14 JVNDB
JVNDB サムスンのAndroidにおける入力確認に関する脆弱性 概要SMR 2026年9月リリース1以前のwpa_supplicantには不適切な入力検証の脆弱性があり、隣接する攻撃者が境界外メモリへ書き込みを行うことが可能です。技術情報公開日: 2026-09-14T10:22:19+09:00更新日... 2026.09.14 JVNDB
Postfix-log Postfix/DMARC ログ集計レポート 2026-09-12 04:00 Postfix 拒否ログ 上位理由450 4.7.1 Client host rejected: cannot find your reverse hostname, : 1450 4.7.1 Client host rejected: c... 2026.09.12 Postfix-log
JVNDB 日立ディスクアレイシステムにおけるSVP 脆弱性対策について (2026年7月分) 概要Microsoft製品に対して、以下に示す脆弱性が公開されました。 Windows エクスプローラーの情報漏えいの脆弱性 (CVE-2026-33842)Windows オーディオ サービスの情報漏えいの脆弱性 (CVE-2026-34... 2026.09.11 JVNDB
JVNDB The League of Extraordinary PackagesのCommonMarkにおけるアルゴリズムの複雑さに関する脆弱性 概要league/commonmark(thephpleague/commonmark)ライブラリのバージョン1.5.0以上かつ2.9.1未満には、SmartPunctExtensionおよびAttributesExtensionに二次的な... 2026.09.11 JVNDB
JVNDB The League of Extraordinary PackagesのCommonMarkにおけるクロスサイトスクリプティングの脆弱性 概要league/commonmark(thephpleague/commonmark)のバージョン2.7.0以上2.9.1未満には、AttributesExtensionにクロスサイトスクリプティング(XSS)の脆弱性が存在します。属性名... 2026.09.11 JVNDB
JVNDB MISP projectのMalware Information Sharing Platform (MISP)における複数の脆弱性 概要影響を受けるMISPのバージョンは、特にButtonウィジェットにおいて、ダッシュボードウィジェットで使用されるURLの検証が不十分です。ウィジェットのURLはユーザーが管理する設定に保存されます。以前のレンダラーは、URLが相対的に見... 2026.09.11 JVNDB
JVNDB Grokability, Inc.のSnipe-ITにおけるOS コマンドインジェクションの脆弱性 概要Snipe-IT 8.7.0以前のバージョンでは、アップロードされたバックアップアーカイブからのSQLエントリを--binary-modeフラグなしでMySQL/MariaDBコマンドラインクライアント(`mysql`)に直接ストリーム... 2026.09.11 JVNDB
JVNDB Grokability, Inc.のSnipe-ITにおけるリソースの枯渇に関する脆弱性 概要Snipe-IT 8.7.1より前のバージョンでは、POST /account/accept/{acceptance} エンドポイントの note フィールドの長さを検証しません。そのため、認証済みユーザーは無制限の入力を送信でき、その... 2026.09.11 JVNDB