スポンサーリンク
JVNDB

Grokability, Inc.のSnipe-ITにおけるクロスサイトスクリプティングの脆弱性

概要Snipe-ITはIT資産・ライセンス管理システムです。バージョン8.7.0以前では、customfields.create権限を持つユーザーがCustomField.nameにマークアップを保存でき、app/Presenters/As...
JVNDB

Grokability, Inc.のSnipe-ITにおけるクロスサイトスクリプティングの脆弱性

概要Snipe-ITはIT資産およびライセンス管理を行う管理システムです。バージョン8.7.0以前のバージョンでは、認証済みでファイル管理アクセス権を持つユーザーが、アップロードファイル用のAPIエンドポイントGET /api/v1/{ob...
JVNDB

wolfSSL Inc.のwolfSSLにおける証明書失効のチェックに関する脆弱性

概要アプリケーションが1つのWOLFSSL_CTXまたは証明書マネージャ上でOCSPおよびCRLの失効確認の両方を有効にした場合、wolfSSLはAuthority Information AccessのOCSP URLを持たないピア証明書...
Postfix-log

Postfix/DMARC ログ集計レポート 2026-09-26 04:00

Postfix 拒否ログ 上位理由450 4.7.1 Client host rejected: cannot find your reverse hostname, : 1450 4.7.1 Client host rejected: c...
Postfix-log

Postfix/DMARC ログ集計レポート 2026-09-19 04:00

Postfix 拒否ログ 上位理由450 4.7.1 Client host rejected: cannot find your reverse hostname, : 1450 4.7.1 Client host rejected: c...
JVNDB

Concrete CMSにおけるテンプレートエンジンで使用される特殊な要素の不適切な無効化に関する脆弱性

概要Concrete CMS 9から9.5.2までは、テーマカスタマイザーにおける未検証のスタイル値を通じたサーバーサイドテンプレートインジェクション(SSTI)の脆弱性があります。カスタマイザー経由で送信された値(ColorStyleやF...
JVNDB

traefikにおけるスプーフィングによる認証回避に関する脆弱性

概要TraefikはオープンソースのHTTPリバースプロキシおよびロードバランサーです。2.11.56より前のバージョン、および3.0.0から3.7.12までの間で、X.Authenticated.Userのようなクライアント提供のドット形...
JVNDB

traefikにおけるスプーフィングによる認証回避に関する脆弱性

概要TraefikはHTTPリバースプロキシおよびロードバランサーです。Traefikのv1.x、v2.xからv2.11.55、およびv3.0.0からv3.7.11において、ヘッダー名はダッシュのみが正規化されるため、X-Auth-User...
JVNDB

XenForoにおける不適切な比較に関する脆弱性

概要XenForo 2.3.13より前のバージョンには、OAuth2トークンエンドポイントに認証バイパスの脆弱性があります。この脆弱性により、認証されていない攻撃者がclient_secretおよびcode_verifierパラメータに空の...
JVNDB

XenForoにおける再帰制御に関する脆弱性

概要XenForo 2.3.13 未満のバージョンには、BBCode パーサーに制御されていない再帰的な脆弱性が存在します。これにより、認証済みの攻撃者が深くネストされた BBCode タグを含む投稿を送信することで、永続的なサービス拒否(...
スポンサーリンク