masaやん

スポンサーリンク
Postfix-log

Postfix/DMARC ログ集計レポート 2026-09-12 04:00

Postfix 拒否ログ 上位理由450 4.7.1 Client host rejected: cannot find your reverse hostname, : 1450 4.7.1 Client host rejected: c...
JVNDB

日立ディスクアレイシステムにおけるSVP 脆弱性対策について (2026年7月分)

概要Microsoft製品に対して、以下に示す脆弱性が公開されました。 Windows エクスプローラーの情報漏えいの脆弱性 (CVE-2026-33842)Windows オーディオ サービスの情報漏えいの脆弱性 (CVE-2026-34...
JVNDB

The League of Extraordinary PackagesのCommonMarkにおけるアルゴリズムの複雑さに関する脆弱性

概要league/commonmark(thephpleague/commonmark)ライブラリのバージョン1.5.0以上かつ2.9.1未満には、SmartPunctExtensionおよびAttributesExtensionに二次的な...
JVNDB

The League of Extraordinary PackagesのCommonMarkにおけるクロスサイトスクリプティングの脆弱性

概要league/commonmark(thephpleague/commonmark)のバージョン2.7.0以上2.9.1未満には、AttributesExtensionにクロスサイトスクリプティング(XSS)の脆弱性が存在します。属性名...
JVNDB

MISP projectのMalware Information Sharing Platform (MISP)における複数の脆弱性

概要影響を受けるMISPのバージョンは、特にButtonウィジェットにおいて、ダッシュボードウィジェットで使用されるURLの検証が不十分です。ウィジェットのURLはユーザーが管理する設定に保存されます。以前のレンダラーは、URLが相対的に見...
JVNDB

Grokability, Inc.のSnipe-ITにおけるOS コマンドインジェクションの脆弱性

概要Snipe-IT 8.7.0以前のバージョンでは、アップロードされたバックアップアーカイブからのSQLエントリを--binary-modeフラグなしでMySQL/MariaDBコマンドラインクライアント(`mysql`)に直接ストリーム...
JVNDB

Grokability, Inc.のSnipe-ITにおけるリソースの枯渇に関する脆弱性

概要Snipe-IT 8.7.1より前のバージョンでは、POST /account/accept/{acceptance} エンドポイントの note フィールドの長さを検証しません。そのため、認証済みユーザーは無制限の入力を送信でき、その...
Postfix-log

Postfix/DMARC ログ集計レポート 2026-09-05 04:00

Postfix 拒否ログ 上位理由554 5.7.1 <naldo.navaro@web.de>: Relay access denied: 1450 4.7.1 Client host rejected: cannot find your...
JVNDB

Dolibarr ERP & CRMのdolibarr erp/crmにおけるSQL インジェクションの脆弱性

概要Dolibarr 24.0.0 未満のバージョンには、CSVおよびXLSXインポートウィザードにSQLインジェクションの脆弱性があります。このウィザードは htdocs/imports/import.php の GETPOST('upd...
JVNDB

Dolibarr ERP & CRMのdolibarr erp/crmにおける不正な認証に関する脆弱性

概要Dolibarr 23.0.4 より前のバージョンでは、誤った権限でREST APIのドキュメント削除を許可していました。htdocs/api/class/api_documents.class.php 内の Documents::de...
スポンサーリンク