masaやん

スポンサーリンク
JVNDB

traefikにおけるスプーフィングによる認証回避に関する脆弱性

概要TraefikはオープンソースのHTTPリバースプロキシおよびロードバランサーです。2.11.56より前のバージョン、および3.0.0から3.7.12までの間で、X.Authenticated.Userのようなクライアント提供のドット形...
JVNDB

traefikにおけるスプーフィングによる認証回避に関する脆弱性

概要TraefikはHTTPリバースプロキシおよびロードバランサーです。Traefikのv1.x、v2.xからv2.11.55、およびv3.0.0からv3.7.11において、ヘッダー名はダッシュのみが正規化されるため、X-Auth-User...
JVNDB

XenForoにおける不適切な比較に関する脆弱性

概要XenForo 2.3.13より前のバージョンには、OAuth2トークンエンドポイントに認証バイパスの脆弱性があります。この脆弱性により、認証されていない攻撃者がclient_secretおよびcode_verifierパラメータに空の...
JVNDB

XenForoにおける再帰制御に関する脆弱性

概要XenForo 2.3.13 未満のバージョンには、BBCode パーサーに制御されていない再帰的な脆弱性が存在します。これにより、認証済みの攻撃者が深くネストされた BBCode タグを含む投稿を送信することで、永続的なサービス拒否(...
JVNDB

サムスンのAndroidにおける入力確認に関する脆弱性

概要SMR 2026年9月リリース1以前のwpa_supplicantには不適切な入力検証の脆弱性があり、隣接する攻撃者が境界外メモリへ書き込みを行うことが可能です。技術情報公開日: 2026-09-14T10:22:19+09:00更新日...
Postfix-log

Postfix/DMARC ログ集計レポート 2026-09-12 04:00

Postfix 拒否ログ 上位理由450 4.7.1 Client host rejected: cannot find your reverse hostname, : 1450 4.7.1 Client host rejected: c...
JVNDB

日立ディスクアレイシステムにおけるSVP 脆弱性対策について (2026年7月分)

概要Microsoft製品に対して、以下に示す脆弱性が公開されました。 Windows エクスプローラーの情報漏えいの脆弱性 (CVE-2026-33842)Windows オーディオ サービスの情報漏えいの脆弱性 (CVE-2026-34...
JVNDB

The League of Extraordinary PackagesのCommonMarkにおけるアルゴリズムの複雑さに関する脆弱性

概要league/commonmark(thephpleague/commonmark)ライブラリのバージョン1.5.0以上かつ2.9.1未満には、SmartPunctExtensionおよびAttributesExtensionに二次的な...
JVNDB

The League of Extraordinary PackagesのCommonMarkにおけるクロスサイトスクリプティングの脆弱性

概要league/commonmark(thephpleague/commonmark)のバージョン2.7.0以上2.9.1未満には、AttributesExtensionにクロスサイトスクリプティング(XSS)の脆弱性が存在します。属性名...
JVNDB

MISP projectのMalware Information Sharing Platform (MISP)における複数の脆弱性

概要影響を受けるMISPのバージョンは、特にButtonウィジェットにおいて、ダッシュボードウィジェットで使用されるURLの検証が不十分です。ウィジェットのURLはユーザーが管理する設定に保存されます。以前のレンダラーは、URLが相対的に見...
スポンサーリンク