<?xml version="1.0" encoding="utf-8"?>
            <?xml-stylesheet type="text/xsl" href="/preview.xsl"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
<atom:link href="https://rsseverything.com/pt/feed/5311.xml" rel="self" type="application/rss+xml" />
    <title>JVNDB RSS Feed - Update Entry</title>
    <link>https://jvndb.jvn.jp/ja/rss/jvndb.rdf</link>
    <description><![CDATA[]]></description>
    <lastBuildDate>Tue, 15 Sep 2026 23:59:58 +0000</lastBuildDate>
    <generator>Rss Everything</generator>
    <ttl>360</ttl>



<item>




<guid isPermaLink="false">2d604b56cde7196b77dce082a95d30f8</guid>
<pubDate>Tue, 15 Sep 2026 08:31:22 +0000</pubDate>
<title>2026-09-15T14:06+09:00 JVNDB RSS Feed - Update Entry</title>
<link>https://jvndb.jvn.jp/</link>
<description><![CDATA[score="2.5" type="Base" severity="Low" 
JVN iPedia 新着/更新情報
2026-09-15T14:06+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">2c30a9c6896615b786f522851f8649cc</guid>
<pubDate>Tue, 15 Sep 2026 08:31:20 +0000</pubDate>
<title>2026-09-15T12:39+09:00 コンテック製無線LAN FLEXLANシリーズにおける複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033234.html</link>
<description><![CDATA[score="8.8" type="Base" severity="High" 
株式会社コンテックが提供する無線LAN FLEXLANシリーズには、次の複数の脆弱性が存在します。<a href='https://cwe.mitre.org/data/definitions/78.html' target='_blank'></a><a href='https://cwe.mitre.org/data/definitions/79.html' target='_blank'></a><a href='https://cwe.mitre.org/data/definitions/352.html' target='_blank'></a><a href='https://cwe.mitre.org/data/definitions/23.html' target='_blank'></a><a href='https://cwe.mitre.org/data/definitions/79.html' target='_blank'></a><a href='https://cwe.mitre.org/data/definitions/120.html' target='_blank'></a><ul><li>OSコマンドインジェクション（CWE-78） - CVE-2026-82762、CVE-2026-82766</li><li>クロスサイトスクリプティング（CWE-79） - CVE-2026-82763、CVE-2026-82769、CVE-2026-82771</li><li>クロスサイトリクエストフォージェリ（CWE-352） - CVE-2026-82764</li><li>パストラバーサル（CWE-23） - CVE-2026-82765、CVE-2026-82768</li><li>クロスサイトスクリプティング（CWE-79） - CVE-2026-82767</li><li>バッファオーバーフロー（CWE-120） - CVE-2026-82770、CVE-2026-82772</li></ul>この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
2026-09-15T12:39+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">7c0c1d887abeb064a5db57fd2451a59d</guid>
<pubDate>Tue, 15 Sep 2026 08:31:12 +0000</pubDate>
<title>2026-09-15T12:06+09:00 ExLlamaV3のexllamav3_extモジュールにおける不適切な入力検証の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033510.html</link>
<description><![CDATA[score="8.8" type="Base" severity="High" 
<ul><li><a href='https://kb.cert.org/vuls/id/369611' target='_blank'>Vulnerability Note VU#369611 ExLlamaV3 contains Denial of Service vulnerability via insufficient bounds checking on kernel dispatch index</a></li></ul>
2026-09-15T12:06+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">234e964cad0a32f3d581338ba42662b2</guid>
<pubDate>Tue, 15 Sep 2026 08:31:09 +0000</pubDate>
<title>2026-09-14T12:06+09:00 AOMEI Backupperのamwrtdrv.sysカーネルドライバにおける権限昇格の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033509.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
<ul><li><a href='https://kb.cert.org/vuls/id/687587' target='_blank'>Vulnerability Note VU#687587 AOMEI Backupper amwrtdrv.sys local privilege escalation vulnerability allows arbitrary writes to physical disks</a></li></ul>
2026-09-14T12:06+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">c3ee0acdd18b11f650ee0ea760746118</guid>
<pubDate>Mon, 14 Sep 2026 13:15:01 +0000</pubDate>
<title>2026-09-14T10:36+09:00 FreeRDPにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033507.html</link>
<description><![CDATA[score="7.5" type="Base" severity="High" 
FreeRDP 3.29.0より前のバージョンでは、http_response_recv_body()内でTransfer-Encoding: chunkedのHTTPレスポンスを処理する際にRESPONSE_SIZE_LIMITを強制できませんでした。悪意のあるRD Gatewayエンドポイントを制御する攻撃者は、設定されたサイズ制限をトリガーすることなく、過大なチャンク化されたレスポンスボディを送信し、クライアントのメモリリソースを枯渇させることが可能です。

2026-09-14T10:36+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">006f90265646281c72ece25f2663b681</guid>
<pubDate>Mon, 14 Sep 2026 04:05:35 +0000</pubDate>
<title>2026-09-14T10:36+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における解放済みメモリの使用に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033506.html</link>
<description><![CDATA[score="7.1" type="Base" severity="High" 
WindowsカーネルのUse-after-freeの脆弱性により、認証された攻撃者がネットワーク経由で権限を昇格させることが可能です。

2026-09-14T10:36+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">9bad77610cb7bf3110d6a45315519e8c</guid>
<pubDate>Mon, 14 Sep 2026 04:05:30 +0000</pubDate>
<title>2026-09-14T10:36+09:00 JFrog Ltd.のArtifactoryにおけるデータの信頼性についての不十分な検証に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033505.html</link>
<description><![CDATA[score="8.1" type="Base" severity="High" 
認証されていない攻撃者が特定の条件下で信頼されていないパッケージの内容をキャッシュさせる可能性があり、それによってアーティファクトの整合性および可用性に影響を及ぼすことがあります。

2026-09-14T10:36+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">5be369bada5dd6fd86a402c70f5e7bcd</guid>
<pubDate>Mon, 14 Sep 2026 04:05:23 +0000</pubDate>
<title>2026-09-14T10:36+09:00 JFrog Ltd.のArtifactoryにおける入力確認に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033504.html</link>
<description><![CDATA[score="8.8" type="Base" severity="High" 
権限の低いユーザーが特定の条件下でキャッシュされたアーティファクトのメタデータを汚染する可能性があり、その結果、利用者が信頼できないコンテンツを取得してしまう恐れがあります。

2026-09-14T10:36+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">f084c8949209b82b50e44b28f36c3990</guid>
<pubDate>Mon, 14 Sep 2026 04:05:21 +0000</pubDate>
<title>2026-09-14T10:36+09:00 JFrog Ltd.のArtifactoryにおける認証の欠如に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033503.html</link>
<description><![CDATA[score="5.9" type="Base" severity="Medium" 
特定の条件下で、認証されていないユーザーがJFrog Artifactory内の制限されたアーティファクトにアクセスできる可能性があります。

2026-09-14T10:36+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">138be6b814e97b8b3b545d4ac086230d</guid>
<pubDate>Mon, 14 Sep 2026 04:05:10 +0000</pubDate>
<title>2026-09-14T10:36+09:00 EsriのPortal for ArcGISにおける情報漏えいに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033502.html</link>
<description><![CDATA[score="7.5" type="Base" severity="High" 
Esri Portal for ArcGIS バージョン12.0およびそれ以前のバージョンには、情報漏洩の脆弱性が存在します。この脆弱性は再現が難しい状況下で発生し、リモートの未認証攻撃者がHTTPレスポンスの本文に機密情報を含ませる可能性があります。

2026-09-14T10:36+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">0c834447725b0d4810bd29faeeede42d</guid>
<pubDate>Mon, 14 Sep 2026 04:05:10 +0000</pubDate>
<title>2026-09-14T10:36+09:00 EsriのPortal for ArcGISにおける情報漏えいに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033501.html</link>
<description><![CDATA[score="7.5" type="Base" severity="High" 
Esri Portal for ArcGIS バージョン 11.5 から 12.0 およびそれ以前のバージョンには情報漏洩の脆弱性が存在しており、リモートの認証されていない攻撃者が HTTP レスポンスボディに機密情報を反映させる可能性があります。

2026-09-14T10:36+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">bfb63afe4c8e03502d3bbdc5ad9fa2eb</guid>
<pubDate>Mon, 14 Sep 2026 04:04:59 +0000</pubDate>
<title>2026-09-14T10:35+09:00 EsriのPortal for ArcGISにおける重要な機能に対する認証の欠如に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033500.html</link>
<description><![CDATA[score="5.3" type="Base" severity="Medium" 
Esri Portal for ArcGIS バージョン 12.0 およびそれ以前のバージョンには認証欠落の脆弱性が存在し、リモートの未認証攻撃者が認証済みユーザーのみがアクセス可能な特定のリソース（ユーザーコンテンツではない）にアクセスできる可能性があります。ArcGIS Enterprise 11.1、11.3、11.5、または 12.0 を使用しているユーザーには修正パッチの適用を推奨します。すべてのユーザーには最新の長期サポートリリースへのアップグレードを推奨します。

2026-09-14T10:35+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">81d482e5ebec17aabe9cf8b7d909fd38</guid>
<pubDate>Mon, 14 Sep 2026 04:04:56 +0000</pubDate>
<title>2026-09-14T10:35+09:00 EsriのPortal for ArcGISにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033499.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Esri Portal for ArcGIS バージョン12.0およびそれ以前のバージョンには、リモートで認証された攻撃者がPortal for ArcGISホームアプリケーションに任意のHTMLを挿入できるHTMLインジェクションの脆弱性があります。ArcGIS Enterprise 11.1、11.3、11.5、12.0を使用しているユーザーには修正プログラムの適用を推奨します。すべてのユーザーには最新の長期サポートリリースへのアップグレードを推奨します。

2026-09-14T10:35+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">7f6bfe5d63edd93ec3ffe534141bfce6</guid>
<pubDate>Mon, 14 Sep 2026 04:04:51 +0000</pubDate>
<title>2026-09-14T10:35+09:00 EsriのPortal for ArcGISにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033498.html</link>
<description><![CDATA[score="4.8" type="Base" severity="Medium" 
Esri Portal for ArcGIS バージョン 11.5 以前には、保存型クロスサイトスクリプティングの問題が存在しており、リモートの管理権限を持つ攻撃者が悪意のあるコードを注入し、被害者のブラウザ上で任意のコードを実行できる可能性があります。ArcGIS Enterprise 11.1、11.3、および 11.5 を使用しているユーザーにはパッチの適用が推奨されます。すべてのユーザーには最新の長期サポートリリースへのアップグレードを推奨します。

2026-09-14T10:35+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">8122147dad97aaf757170e8b5462a023</guid>
<pubDate>Mon, 14 Sep 2026 04:04:40 +0000</pubDate>
<title>2026-09-14T10:35+09:00 EsriのPortal for ArcGISにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033497.html</link>
<description><![CDATA[score="5.5" type="Base" severity="Medium" 
Esri Portal for ArcGISのバージョン11.5およびそれ以前には、格納型クロスサイトスクリプティングの脆弱性が存在し、リモートの権限を持つ攻撃者が悪意のあるコードを注入して被害者のブラウザで任意のJavaScriptを実行させる可能性があります。ArcGIS Enterpriseのバージョン11.1、11.3、11.5を使用しているユーザーには、パッチの適用を推奨します。すべてのユーザーには、最新の長期サポートリリースへアップグレードすることを推奨します。

2026-09-14T10:35+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">244fc7be8d82a8d748e0ea47ace2e06b</guid>
<pubDate>Mon, 14 Sep 2026 04:04:37 +0000</pubDate>
<title>2026-09-14T10:35+09:00 EsriのPortal for ArcGISにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033496.html</link>
<description><![CDATA[score="5.5" type="Base" severity="Medium" 
Esri Portal for ArcGISのバージョン11.5およびそれ以前のバージョンには、保存されたクロスサイトスクリプティングの脆弱性が存在しています。これにより、リモートの特権を持つ攻撃者が悪意のあるコードを注入し、被害者のブラウザ上で任意のJavaScriptを実行する可能性があります。ArcGIS Enterpriseの11.1、11.3、11.5を使用しているユーザーには、修正パッチの適用を推奨します。すべてのユーザーには、最新の長期サポートリリースへのアップグレードを推奨します。

2026-09-14T10:35+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">dda73c362cf655d389167f104fd732ea</guid>
<pubDate>Mon, 14 Sep 2026 04:04:34 +0000</pubDate>
<title>2026-09-14T10:35+09:00 EsriのPortal for ArcGISにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033495.html</link>
<description><![CDATA[score="5.5" type="Base" severity="Medium" 
Esri Portal for ArcGIS バージョン 11.5 以前には、保存型クロスサイトスクリプティングの問題があり、リモートの管理者権限を持つ攻撃者が被害者のブラウザで任意のコードを実行する可能性のある悪意のあるコードを注入できる恐れがありました。ArcGIS Enterprise 11.1、11.3、および 11.5 をご利用のユーザーには、修正プログラムの適用を推奨します。すべてのユーザーには、最新の長期サポート版へのアップグレードをお勧めします。

2026-09-14T10:35+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">13f0a5a9e3355ca7ac106353f9dded5f</guid>
<pubDate>Mon, 14 Sep 2026 04:04:28 +0000</pubDate>
<title>2026-09-14T10:35+09:00 EsriのPortal for ArcGISにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033494.html</link>
<description><![CDATA[score="6.1" type="Base" severity="Medium" 
Esri Portal for ArcGIS バージョン 11.5 以前にはリフレクト型クロスサイトスクリプティングの脆弱性が存在し、リモートかつ認証されていない攻撃者が細工されたリンクを作成し、そのリンクがクリックされると被害者のブラウザで任意のJavaScriptコードが実行される可能性があります。ArcGIS Enterprise 11.1、11.3、および 11.5 をご利用のユーザーにはパッチの適用を推奨いたします。全ユーザーには最新の長期サポートリリースへのアップグレードを推奨いたします。ArcGIS Web App Builder 開発者エディションをご利用のユーザーには ArcGIS Web Experience Builder への移行を推奨いたします。ArcGIS Web App Builder 開発者エディションは、本CVEが割り当てられた時点でサポート対象外となっています。

2026-09-14T10:35+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">a5b0ef81eb9b833e55851b8b5f09b88c</guid>
<pubDate>Mon, 14 Sep 2026 04:04:19 +0000</pubDate>
<title>2026-09-14T10:35+09:00 EsriのPortal for ArcGISにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033493.html</link>
<description><![CDATA[score="6.1" type="Base" severity="Medium" 
Esri Portal for ArcGISのバージョン11.5およびそれ以前には、保存型クロスサイトスクリプティングの脆弱性が存在し、これによりリモートの権限を持つ攻撃者が悪意のあるコードを注入し、被害者のブラウザで任意のコードを実行できる可能性があります。ArcGIS Enterpriseのバージョン11.1、11.3、および11.5を使用しているユーザーには修正プログラムの適用を推奨します。すべてのユーザーには最新の長期サポート版へアップグレードすることを推奨します。

2026-09-14T10:35+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">4b81507bca44d4defcac6ec56792c4d6</guid>
<pubDate>Mon, 14 Sep 2026 04:04:16 +0000</pubDate>
<title>2026-09-14T10:35+09:00 EsriのPortal for ArcGISにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033492.html</link>
<description><![CDATA[score="6.1" type="Base" severity="Medium" 
Esri Portal for ArcGISのバージョン12.1およびそれ以前には、保存型クロスサイトスクリプティングの脆弱性が存在し、リモートの特権を持つ攻撃者が悪意のあるコードを注入して被害者のブラウザで任意のJavaScriptを実行させる可能性があります。ArcGIS Enterprise 11.1、11.3、11.5、12.0、または12.1を使用しているユーザーは、修正プログラムを適用することを推奨します。すべてのユーザーは最新の長期サポートリリースにアップグレードし、修正プログラムを適用するよう推奨されます。

2026-09-14T10:35+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">1a3c45f223daa862339a7a75c3c7c09d</guid>
<pubDate>Mon, 14 Sep 2026 04:04:09 +0000</pubDate>
<title>2026-09-14T10:35+09:00 EsriのPortal for ArcGISにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033491.html</link>
<description><![CDATA[score="4.8" type="Base" severity="Medium" 
Esri Portal for ArcGISのバージョン11.3およびそれ以前には、管理者権限を持つリモート攻撃者が管理APIに任意のHTMLを挿入できるHTMLインジェクションの脆弱性があります。ArcGIS Enterprise 11.1および11.3を使用しているユーザーは、修正パッチを適用することを推奨します。すべてのユーザーには、最新の長期サポートリリースへアップグレードすることを推奨します。

2026-09-14T10:35+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">699b3b0cf74381293e7b43f680dc4401</guid>
<pubDate>Mon, 14 Sep 2026 04:04:04 +0000</pubDate>
<title>2026-09-14T10:35+09:00 EsriのPortal for ArcGISにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033490.html</link>
<description><![CDATA[score="4.8" type="Base" severity="Medium" 
Esri Portal for ArcGIS バージョン 11.5 およびそれ以前には、リモートの高度な権限を持つ攻撃者が Portal for ArcGIS Home アプリケーションに任意のHTMLを挿入できる HTML インジェクションの脆弱性があります。ArcGIS Enterprise 11.1、11.3、および 11.5 を使用しているユーザーには、修正プログラムを適用することを推奨します。すべてのユーザーに対しては、最新の長期サポートリリースへアップグレードすることを推奨します。

2026-09-14T10:35+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">04541e345737af4bb81c42ac93f1e878</guid>
<pubDate>Mon, 14 Sep 2026 04:03:57 +0000</pubDate>
<title>2026-09-14T10:35+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033489.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsバイオメトリックサービスのヒープベースのバッファオーバーフローにより、認可された攻撃者がローカルで特権を昇格させることが可能となります。

2026-09-14T10:35+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">a0ca87510e8ba39f07bbce88624a8699</guid>
<pubDate>Mon, 14 Sep 2026 04:03:50 +0000</pubDate>
<title>2026-09-14T10:35+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033488.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsバイオメトリックサービスにおけるヒープベースのバッファオーバーフローにより、認可された攻撃者がローカルで権限を昇格させることが可能となります。

2026-09-14T10:35+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">24ffd75d2a840508ce8f2ca99c89b798</guid>
<pubDate>Mon, 14 Sep 2026 04:03:40 +0000</pubDate>
<title>2026-09-14T10:35+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033487.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsバイオメトリックサービスにおけるヒープベースのバッファオーバーフローにより、認可された攻撃者がローカルで権限を昇格させることが可能です。

2026-09-14T10:35+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">23bea43bf91fe0bfd258d1fb21a181ec</guid>
<pubDate>Mon, 14 Sep 2026 04:03:37 +0000</pubDate>
<title>2026-09-14T10:35+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033486.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsバイオメトリックサービスにおけるヒープベースのバッファオーバーフローにより、認可された攻撃者がローカルで特権を昇格させることが可能です。

2026-09-14T10:35+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">0978995dad0117da0609de0f3eaad22d</guid>
<pubDate>Mon, 14 Sep 2026 04:03:29 +0000</pubDate>
<title>2026-09-14T10:35+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033485.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsバイオメトリックサービスにおけるヒープベースのバッファオーバーフローにより、認可された攻撃者がローカルで権限を昇格させることが可能となります。

2026-09-14T10:35+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">95312c82a38443bd2f5c5a21c9eadebd</guid>
<pubDate>Mon, 14 Sep 2026 04:03:27 +0000</pubDate>
<title>2026-09-14T10:35+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033484.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsバイオメトリックサービスにおけるヒープベースのバッファオーバーフローにより、認可された攻撃者がローカルで権限を昇格させることが可能です。

2026-09-14T10:35+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">aaf3c6ac4346e7da43c61ab7bad27a95</guid>
<pubDate>Mon, 14 Sep 2026 04:03:17 +0000</pubDate>
<title>2026-09-14T10:35+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033483.html</link>
<description><![CDATA[score="8.0" type="Base" severity="High" 
Windows バイオメトリックサービスのヒープベースのバッファオーバーフローにより、認証された攻撃者がネットワーク経由で権限を昇格させることが可能になります。

2026-09-14T10:35+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">bdb5e41977f40d7d39a7a2c812220ffe</guid>
<pubDate>Mon, 14 Sep 2026 04:03:16 +0000</pubDate>
<title>2026-09-14T10:34+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033482.html</link>
<description><![CDATA[score="8.0" type="Base" severity="High" 
Windowsバイオメトリックサービスのヒープベースのバッファオーバーフローにより、認可された攻撃者がネットワーク経由で権限を昇格させることが可能となります。

2026-09-14T10:34+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">064deb9a8b97b097696d2b62cd6c6c0c</guid>
<pubDate>Mon, 14 Sep 2026 04:03:08 +0000</pubDate>
<title>2026-09-14T10:34+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033481.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows生体認証サービスにおけるヒープベースのバッファオーバーフローにより、権限を持つ攻撃者がローカルで特権を昇格させることが可能です。

2026-09-14T10:34+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">185d01bf498c474128a0dc230a923173</guid>
<pubDate>Mon, 14 Sep 2026 04:03:02 +0000</pubDate>
<title>2026-09-14T10:34+09:00 マイクロソフトのVisual Studio Codeにおける不完全なブラックリストに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033480.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Visual Studio Codeにおける不完全な入力許可リストのため、認可されていない攻撃者がローカルでセキュリティ機能をバイパスできる可能性があります。

2026-09-14T10:34+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">fe37834cecc4ab690d9255ee5112ce33</guid>
<pubDate>Mon, 14 Sep 2026 04:02:58 +0000</pubDate>
<title>2026-09-14T10:34+09:00 flowiseaiのflowiseにおける複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033479.html</link>
<description><![CDATA[score="8.5" type="Base" severity="High" 
Flowiseは、カスタマイズされた大規模言語モデル（LLM）フローを構築するためのドラッグアンドドロップユーザーインターフェイスです。バージョン3.1.3より前のFlowiseでは、GET /api/v1/upsert-historyが、要求したユーザー、テナント、またはワークスペースに限定せず、サーバー全体のアップサート履歴を返していました。レスポンスは100MBを超える場合があり、QdrantサーバーのURLやコレクション名などのVector Storeの設定を含む機密性の高い構成データが含まれていました。この挙動は、認可チェックの欠如または不十分さ、ワークスペース／プロジェクト／テナントの分離不備、およびページネーションや制限の欠如を示しており、統合パラメータやインフラストラクチャの詳細が漏洩し、さらなる標的型攻撃を可能にする恐れがありました。この問題はバージョン3.1.3で修正されています。

2026-09-14T10:34+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">159d502aef4ff8020625cf1ae96c9f80</guid>
<pubDate>Mon, 14 Sep 2026 04:02:46 +0000</pubDate>
<title>2026-09-14T10:34+09:00 flowiseaiのflowiseにおける不正な認証に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033478.html</link>
<description><![CDATA[score="8.1" type="Base" severity="High" 
Flowiseは、カスタマイズされた大規模言語モデル（LLM）フローを構築するためのドラッグアンドドロップのユーザーインターフェースです。バージョン3.1.3以前のFlowiseには、workspaceIdフィルターを使用せずIDのみで資格情報を検索する3つのOAuth2資格情報エンドポイントが存在していました。authorize、callback、refreshの各ハンドラーはIDのみでCredentialテーブルを照会しており、callbackとrefreshは認証を経たホワイトリストに登録されています。そのため、任意の認証ユーザーが他のワークスペースに属する資格情報に対してOAuth2フローを開始でき、不正な認証者がOAuth2コールバックを偽造して任意の資格情報のトークンを上書きしたり、任意の資格情報のトークンをリフレッシュしたりすることが可能でした。影響を受けるルートには、/api/v1/oauth2-credential/authorize/＜VICTIM_CREDENTIAL_UUID＞、/api/v1/oauth2-credential/callback?code=ATTACKER_AUTH_CODE&state=＜VICTIM_CREDENTIAL_UUID＞、および/api/v1/oauth2-credential/refresh/＜VICTIM_CREDENTIAL_UUID＞があります。この問題はバージョン3.1.3で修正されています。

2026-09-14T10:34+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">da6df6d571fac62c0001e8de3dcf3d50</guid>
<pubDate>Mon, 14 Sep 2026 04:02:44 +0000</pubDate>
<title>2026-09-14T10:34+09:00 flowiseaiのflowiseにおける認証の欠如に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033477.html</link>
<description><![CDATA[score="6.5" type="Base" severity="Medium" 
Flowiseは、カスタマイズされた大規模言語モデルのフローを構築するためのドラッグ＆ドロップによるユーザーインターフェースです。バージョン3.1.3以前では、packages/server/src/routes/executions/index.ts内のPUT /api/v1/executions/:idエンドポイントに、他の実行エンドポイントを保護するcheckAnyPermission()ミドルウェアが欠如していました。これにより、割り当てられた権限に関係なく認証された任意のユーザーが、自身のワークスペース内の任意の実行の状態、データ、およびメタデータを変更できており、権限昇格やワークフロー実行結果の操作が可能となっていました。この問題は3.1.3で修正されています。

2026-09-14T10:34+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">6489d81c24abd8497b1da4f9da1d65d9</guid>
<pubDate>Mon, 14 Sep 2026 04:02:37 +0000</pubDate>
<title>2026-09-14T10:34+09:00 flowiseaiのflowiseにおける複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033476.html</link>
<description><![CDATA[score="8.2" type="Base" severity="High" 
Flowiseは、カスタマイズされた大規模言語モデルのフローを構築するためのドラッグ＆ドロップユーザーインターフェースです。バージョン3.1.3以前のpackages/server/src/enterprise/routes/organization.route.tsおよびpackages/server/src/enterprise/controllers/organization.controller.tsの複数の組織向け請求エンドポイントでは、認証されたユーザーが組織に属しているかどうかを検証せずに、攻撃者が制御するStripeのsubscriptionIdの値を受け入れていました。認証された攻撃者は、他のテナントに対して未承認のStripeサブスクリプション操作（サブスクリプションプランの変更や座席数の変更など）を実行でき、その結果、金銭的な影響やサービスの中断が発生する可能性があります。この問題はバージョン3.1.3で修正されています。

2026-09-14T10:34+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">3eaa24f2772a0c3aa192209967f88578</guid>
<pubDate>Mon, 14 Sep 2026 04:02:29 +0000</pubDate>
<title>2026-09-14T10:34+09:00 flowiseaiのflowiseにおけるコードインジェクションの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033475.html</link>
<description><![CDATA[score="9.8" type="Base" severity="Critical" 
Flowiseはカスタマイズされた大規模言語モデルのフローを構築するためのドラッグ＆ドロップユーザーインターフェースです。バージョン3.1.3以前では、CSVエージェントノードを使用したチャットフローに送信されたプロンプトインジェクションにより、LLMがブロックリストバリデータを回避し、サンドボックス化されていないPyodide環境で悪意のあるPythonスクリプトを実行する可能性がありました。この特定の脆弱性はCSV_Agentsクラスのrunメソッド内に存在し、信頼されていないデータを用いてLLMプロンプトを構築します。その結果得られたpythonCodeは実行前にvalidatePythonCodeForDataFrameによって検証されます。攻撃者はこれを悪用して、サービスアカウントのコンテキストで任意のコードを実行できます。この問題はバージョン3.1.3で修正されました。

2026-09-14T10:34+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">50ef7881fbd233a0c6aa3b2a66cac250</guid>
<pubDate>Mon, 14 Sep 2026 04:02:24 +0000</pubDate>
<title>2026-09-14T10:34+09:00 flowiseaiのflowiseにおける情報漏えいに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033474.html</link>
<description><![CDATA[score="10.0" type="Base" severity="Critical" 
Flowiseは、カスタマイズされた大規模言語モデルのフローを構築するためのドラッグ＆ドロップによるユーザーインターフェースです。バージョン3.1.3以前のバージョンでは、POST /api/v1/oauth2-credential/refresh/:credentialId エンドポイントがWHITELIST_URLSに含まれており、認証を必要としませんでした。このエンドポイントは保存された資格情報を復号し、クライアントシークレットとリフレッシュトークンを使用して設定されたOAuthプロバイダにリフレッシュリクエストを送信し、更新されたaccess_tokenをレスポンスボディに返します。攻撃者は資格情報IDを用いて被害者の接続サービスにアクセス可能なトークンを取得できるほか、リフレッシュトークンの使用制限を使い果たすことも可能でした。この問題はバージョン3.1.3で修正されています。

2026-09-14T10:34+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">7871a3cfef34055056ef19c0e190acc4</guid>
<pubDate>Mon, 14 Sep 2026 04:02:16 +0000</pubDate>
<title>2026-09-14T10:34+09:00 JFrog Ltd.のArtifactoryにおける認証の欠如に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033473.html</link>
<description><![CDATA[score="4.3" type="Base" severity="Medium" 
認証されたユーザーがリポジトリの読み取り権限を持っていなくても、特定の条件下でパッケージのメタデータにアクセスできる可能性があります。

2026-09-14T10:34+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">964faca855647ed178d9160d6ff4f9b7</guid>
<pubDate>Mon, 14 Sep 2026 04:02:15 +0000</pubDate>
<title>2026-09-14T10:34+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における整数オーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033472.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsバイオメトリックサービスにおける整数オーバーフローまたはラップアラウンドの脆弱性により、認証済みの攻撃者がローカル環境で権限を昇格させることが可能となります。

2026-09-14T10:34+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">7353535879558de8af09b9c5ef1d4d9a</guid>
<pubDate>Mon, 14 Sep 2026 04:02:09 +0000</pubDate>
<title>2026-09-14T10:34+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033471.html</link>
<description><![CDATA[score="7.0" type="Base" severity="High" 
Windowsバイオメトリックサービスのヒープベースのバッファオーバーフローにより、権限を持つ攻撃者がローカルで特権を昇格させることが可能となります。

2026-09-14T10:34+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">b293ac1a89025efd763ec98bb2725b40</guid>
<pubDate>Mon, 14 Sep 2026 04:02:04 +0000</pubDate>
<title>2026-09-14T10:34+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033470.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsバイオメトリクスサービスにおける整数オーバーフローまたはラップアラウンドが原因で、権限を持つ攻撃者がローカル環境で特権を昇格させることが可能となります。

2026-09-14T10:34+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">d4e1b1961ba78c4c283aa888a53e13df</guid>
<pubDate>Mon, 14 Sep 2026 04:01:54 +0000</pubDate>
<title>2026-09-14T10:34+09:00 オラクルのEnterprise Manager for Systems Infrastructureにおけるアクセス制御に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033469.html</link>
<description><![CDATA[score="8.8" type="Base" severity="High" 
Oracle Enterprise ManagerのSystems Infrastructure製品（コンポーネント：Storage Server Management）に存在する脆弱性です。影響を受けるサポート対象バージョンは13.5および24.1となっています。ネットワーク経由でHTTPアクセスが可能な低権限の攻撃者が容易に悪用できる脆弱性であり、Oracle Enterprise Manager for Systems Infrastructureの侵害を引き起こす可能性があります。この脆弱性を悪用されると、Oracle Enterprise Manager for Systems Infrastructureが乗っ取られる恐れがあります。CVSS 3.1基本スコアは8.8（機密性、完全性、可用性に影響を与えます）。CVSSベクターは次の通りです：(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

2026-09-14T10:34+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">c058b0cc0d674ac4a3e338bf9891e6a9</guid>
<pubDate>Mon, 14 Sep 2026 04:01:47 +0000</pubDate>
<title>2026-09-14T10:34+09:00 オラクルのOracle Demand Planningにおけるアクセス制御に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033468.html</link>
<description><![CDATA[score="9.6" type="Base" severity="Critical" 
Oracle Supply ChainのOracle Demand Planning製品（コンポーネント：内部操作）における脆弱性があります。影響を受けるサポート対象バージョンは12.1および12.2です。HTTP経由のネットワークアクセスを持つ低権限の攻撃者が容易に悪用可能な脆弱性により、Oracle Demand Planningが侵害される可能性があります。この脆弱性はOracle Demand Planningに存在しますが、攻撃は追加の製品に重大な影響を与える可能性があります（範囲が変更されます）。この脆弱性の成功した攻撃により、重要なデータやOracle Demand Planningでアクセス可能なすべてのデータに対し、許可されていない作成、削除、または変更が行われる可能性があります。さらに、重要なデータへの許可されていないアクセスや、Oracle Demand Planningでアクセス可能なすべてのデータへの完全なアクセスがもたらされる可能性もあります。CVSS 3.1基本スコアは9.6（機密性および完全性への影響）です。CVSSベクターは以下の通りです。（CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N）。

2026-09-14T10:34+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">fde57cf5d93dea6ffc236f4e78c705dd</guid>
<pubDate>Mon, 14 Sep 2026 04:01:45 +0000</pubDate>
<title>2026-09-14T10:34+09:00 オラクルのOracle Demand Planningにおけるアクセス制御に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033467.html</link>
<description><![CDATA[score="8.2" type="Base" severity="High" 
Oracle Supply ChainのOracle Demand Planning製品に内部操作の脆弱性があります。影響を受けるサポート対象バージョンは12.1および12.2です。この脆弱性は、ネットワーク経由のHTTPアクセスが可能な認証されていない攻撃者によって容易に悪用される可能性があり、Oracle Demand Planningが侵害される恐れがあります。脆弱性を悪用した攻撃が成功すると、重要なデータへの不正アクセスや、Oracle Demand Planningでアクセス可能なすべてのデータに対する完全なアクセス、さらに一部のデータに対する不正な更新、挿入、削除が行われる可能性があります。CVSS 3.1の基本スコアは8.2（機密性および完全性への影響）です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N)です。

2026-09-14T10:34+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">21785f93b0cbfa8c099eed5df9513612</guid>
<pubDate>Mon, 14 Sep 2026 04:01:38 +0000</pubDate>
<title>2026-09-14T10:34+09:00 オラクルのSiebelにおけるアクセス制御に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033466.html</link>
<description><![CDATA[score="7.5" type="Base" severity="High" 
Oracle Siebel CRMのSiebel CRM Integration製品（コンポーネント：REST）における脆弱性です。影響を受けるサポート対象バージョンは17.0から26.6までです。HTTP経由のネットワークアクセスを持つ認証されていない攻撃者が容易に悪用可能な脆弱性により、Siebel CRM Integrationが侵害される可能性があります。この脆弱性を悪用されると、重要なデータへの不正アクセスや、Siebel CRM Integrationでアクセス可能なすべてのデータに完全にアクセスされる可能性があります。CVSS 3.1基本スコアは7.5（機密性への影響）です。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)です。

2026-09-14T10:34+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">3b8418e324ef1802590e838edcb998df</guid>
<pubDate>Mon, 14 Sep 2026 04:01:28 +0000</pubDate>
<title>2026-09-14T10:33+09:00 オラクルのOracle Financial Services Enterprise Case Managementにおける認証に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033465.html</link>
<description><![CDATA[score="8.8" type="Base" severity="High" 
Oracle Financial Services ApplicationsのOracle Financial Services Enterprise Case Management製品（コンポーネント：Web UI）に脆弱性があります。影響を受けるサポート対象バージョンは8.0.8.2および8.1.2.11です。HTTP経由でネットワークアクセスが可能な低権限の攻撃者によって容易に悪用され、Oracle Financial Services Enterprise Case Managementが侵害される可能性があります。この脆弱性を悪用されると、Oracle Financial Services Enterprise Case Managementの制御権を奪取される恐れがあります。CVSS 3.1の基本スコアは8.8であり、機密性、完全性、可用性に重大な影響を及ぼします。CVSSベクターは次の通りです：(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)。

2026-09-14T10:33+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">fb43a608246f204629cb8083a982050a</guid>
<pubDate>Mon, 14 Sep 2026 04:01:22 +0000</pubDate>
<title>2026-09-14T10:33+09:00 マイクロソフトの.NET等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033464.html</link>
<description><![CDATA[score="8.8" type="Base" severity="High" 
Visual Studioにおけるヒープベースのバッファオーバーフローの脆弱性により、不正な攻撃者がネットワーク経由でコードを実行できる可能性があります。

2026-09-14T10:33+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">a2cd31b26959b80026c40eb3fa17b107</guid>
<pubDate>Mon, 14 Sep 2026 04:01:21 +0000</pubDate>
<title>2026-09-14T10:33+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033463.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience Managerは、DOMベースのクロスサイトスクリプティング（XSS）脆弱性の影響を受けています。攻撃者はこの問題を悪用して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するために、DOM環境を操作する可能性があります。この問題を悪用するためにはユーザーの操作が必要であり、被害者が細工されたウェブページを訪問しなければなりません。適用範囲が変更されています。

2026-09-14T10:33+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">6f5b1b83f2fd7941059133b7a918c551</guid>
<pubDate>Mon, 14 Sep 2026 04:01:15 +0000</pubDate>
<title>2026-09-14T10:33+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033462.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience Manager は、DOM ベースのクロスサイトスクリプティング（XSS）脆弱性の影響を受けます。攻撃者は被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行するために、DOM 環境を操作してこの問題を悪用する可能性があります。この問題を悪用するにはユーザーの操作が必要であり、被害者は作成されたウェブページを訪問しなければなりません。影響範囲が変更されました。

2026-09-14T10:33+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">09f37e87c0cdbe15b688ae48cab8a512</guid>
<pubDate>Mon, 14 Sep 2026 04:01:07 +0000</pubDate>
<title>2026-09-14T10:33+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033461.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience Managerは、DOMベースのクロスサイトスクリプティング（XSS）脆弱性の影響を受けています。攻撃者はDOM環境を操作することで、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行することが可能です。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。スコープが変更されました。

2026-09-14T10:33+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">ecbef00a9ac2382d8f8296d1fc292cdf</guid>
<pubDate>Mon, 14 Sep 2026 04:01:04 +0000</pubDate>
<title>2026-09-14T10:33+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033460.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience Managerは、権限の低い攻撃者によって脆弱なフォームフィールドに悪意のあるスクリプトを注入される可能性がある、格納型クロスサイトスクリプティング（XSS）の脆弱性の影響を受けています。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptがブラウザ上で実行される恐れがあります。範囲が変更されています。

2026-09-14T10:33+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">0815f6cb80d5b23140e46184ab0c7c52</guid>
<pubDate>Mon, 14 Sep 2026 04:00:52 +0000</pubDate>
<title>2026-09-14T10:33+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033459.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience Managerは、DOMベースのクロスサイトスクリプティング（XSS）脆弱性の影響を受けています。攻撃者はこの問題を悪用して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するためにDOM環境を操作する可能性があります。この問題を悪用するにはユーザーの操作が必要であり、被害者が細工されたウェブページを訪問しなければなりません。スコープが変更されました。

2026-09-14T10:33+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">1597eca7496740b54aac5df8ed7252f6</guid>
<pubDate>Mon, 14 Sep 2026 04:00:46 +0000</pubDate>
<title>2026-09-14T10:33+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033458.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience Manager は、DOM ベースのクロスサイトスクリプティング（XSS）脆弱性に影響を受けています。攻撃者は、DOM 環境を操作することで、被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行できます。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。影響範囲が変更されました。

2026-09-14T10:33+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">200492f49c54c59b6825d096b5a4d4b8</guid>
<pubDate>Mon, 14 Sep 2026 04:00:46 +0000</pubDate>
<title>2026-09-14T10:33+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033457.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience Managerは、DOMベースのクロスサイトスクリプティング（XSS）脆弱性の影響を受けています。攻撃者は、DOM環境を操作して被害者のブラウザ内で悪意のあるJavaScriptを実行することで、この問題を悪用する可能性があります。この問題を悪用するにはユーザーの操作が必要であり、被害者が細工されたウェブページを訪問する必要があります。影響範囲が変更されています。

2026-09-14T10:33+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">c2548fae502397992289a9599ca9ca1a</guid>
<pubDate>Mon, 14 Sep 2026 04:00:37 +0000</pubDate>
<title>2026-09-14T10:33+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033456.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows バイオメトリック サービスのヒープベースのバッファオーバーフローにより、認可された攻撃者がローカルで権限を昇格させることが可能です。

2026-09-14T10:33+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">903ff4df0e8fd06405e93c4db3995fd3</guid>
<pubDate>Mon, 14 Sep 2026 04:00:31 +0000</pubDate>
<title>2026-09-14T10:33+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033455.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsバイオメトリックサービスにおけるヒープベースのバッファオーバーフローにより、権限を持つ攻撃者がローカルで特権を昇格させることが可能です。

2026-09-14T10:33+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">8e59f8bf20b51b0f7f22d44ec1f98b6c</guid>
<pubDate>Mon, 14 Sep 2026 04:00:24 +0000</pubDate>
<title>2026-09-14T10:33+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033454.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsバイオメトリックサービスにおけるヒープベースのバッファオーバーフローにより、権限を持つ攻撃者がローカルで特権を昇格させることが可能となります。

2026-09-14T10:33+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">0453524be2ff3c989e6abddac417fac4</guid>
<pubDate>Mon, 14 Sep 2026 04:00:16 +0000</pubDate>
<title>2026-09-14T10:33+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033453.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows バイオメトリック サービスのヒープベースのバッファオーバーフローにより、認証された攻撃者がローカルで特権を昇格させることが可能となります。

2026-09-14T10:33+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">0682b48f44bc26524e6a5af05bce04e6</guid>
<pubDate>Mon, 14 Sep 2026 04:00:11 +0000</pubDate>
<title>2026-09-14T10:33+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033452.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows生体認証サービスにおけるヒープベースのバッファオーバーフローにより、認可された攻撃者がローカルで権限を昇格させることが可能になります。

2026-09-14T10:33+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">2b7bf9d666df0d125ba7bdd658bd08ca</guid>
<pubDate>Mon, 14 Sep 2026 04:00:05 +0000</pubDate>
<title>2026-09-14T10:33+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033451.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsバイオメトリックサービスのヒープベースのバッファオーバーフローにより、認可された攻撃者はローカルで権限を昇格させることが可能です。

2026-09-14T10:33+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">8347bba41f24f571e30d807a82e15963</guid>
<pubDate>Mon, 14 Sep 2026 04:00:01 +0000</pubDate>
<title>2026-09-14T10:33+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における複数の脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033450.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsバイオメトリクスサービスにおけるヒープベースのバッファオーバーフローによって、認証された攻撃者がローカルで特権を昇格させることが可能です。

2026-09-14T10:33+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">7971ac60c666da062e382619f5bfe338</guid>
<pubDate>Mon, 14 Sep 2026 03:59:53 +0000</pubDate>
<title>2026-09-14T10:33+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033449.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows バイオメトリック サービスにおけるヒープベースのバッファオーバーフローにより、認証された攻撃者がローカルで権限を昇格させることが可能です。

2026-09-14T10:33+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">025df8ee642587b3b658229d7149a341</guid>
<pubDate>Mon, 14 Sep 2026 03:59:48 +0000</pubDate>
<title>2026-09-14T10:32+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033448.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsバイオメトリクスサービスにおけるヒープベースのバッファオーバーフローの脆弱性により、認可された攻撃者がローカルで特権を昇格させることが可能となります。

2026-09-14T10:32+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">aad189e2aefdcdca24aeabeb5a46ec6a</guid>
<pubDate>Mon, 14 Sep 2026 03:59:41 +0000</pubDate>
<title>2026-09-14T10:32+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品における整数オーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033447.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsバイオメトリクスサービスにおける整数オーバーフローやラップアラウンドにより、認可された攻撃者がローカルで特権を昇格させられる可能性があります。

2026-09-14T10:32+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">ae08aeab08b8db0b20f4e43027ceb2bb</guid>
<pubDate>Mon, 14 Sep 2026 03:59:34 +0000</pubDate>
<title>2026-09-14T10:32+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033446.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsバイオメトリックサービスにおけるヒープベースのバッファオーバーフローにより、認証済みの攻撃者がローカルで権限を昇格させることが可能です。

2026-09-14T10:32+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">00ca5506758fe0aaf2b017d77a1dbd34</guid>
<pubDate>Mon, 14 Sep 2026 03:59:31 +0000</pubDate>
<title>2026-09-14T10:32+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033445.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windowsバイオメトリクスサービスにおけるヒープベースのバッファオーバーフローにより、認可された攻撃者がローカルで特権を昇格させることが可能です。

2026-09-14T10:32+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">b74bdc1dd5a3132f2c7f8d4e7e503f7a</guid>
<pubDate>Mon, 14 Sep 2026 03:59:25 +0000</pubDate>
<title>2026-09-14T10:32+09:00 マイクロソフトのMicrosoft Windows 10 1607等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033444.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
Windows バイオメトリクス サービスのヒープベースのバッファオーバーフローによって、権限を持つ攻撃者がローカル環境で権限を昇格させることが可能です。

2026-09-14T10:32+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">015b03e876548f284b2efa9f1a9d9e27</guid>
<pubDate>Mon, 14 Sep 2026 03:59:22 +0000</pubDate>
<title>2026-09-14T10:32+09:00 XenForoにおける不適切な比較に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033443.html</link>
<description><![CDATA[score="9.1" type="Base" severity="Critical" 
XenForo 2.3.13より前のバージョンには、OAuth2トークンエンドポイントに認証バイパスの脆弱性があります。この脆弱性により、認証されていない攻撃者がclient_secretおよびcode_verifierパラメータに空の値を送信することで、有効なトークンペアを取得できます。攻撃者は、PHPのtruthy評価ロジックが空文字列をfalseとして扱い、クライアントシークレットの検証およびPKCEコードベリファイアの検証をスキップしてしまう点を悪用します。その結果、クライアントの身元を証明したりPKCEのコミットメントを保持したりすることなく、有効な認可コードをトークンペアに交換できてしまいます。

2026-09-14T10:32+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">e5b1f75ab2b5b8fdc323e90cdf096ce1</guid>
<pubDate>Mon, 14 Sep 2026 03:59:16 +0000</pubDate>
<title>2026-09-14T10:32+09:00 XenForoにおける不正な認証に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033442.html</link>
<description><![CDATA[score="5.9" type="Base" severity="Medium" 
XenForo 2.3.13より前のバージョンには、OAuth2トークンエンドポイントに認可の脆弱性が存在しており、攻撃者が任意の許可リストに登録されたリダイレクトURIを制御することによって、認可時に記録されたものとは異なる許可リストのURIを送信し、リダイレクトURIのバインディングを回避できる状態です。攻撃者は、不一致のリダイレクトURIを使用して傍受した認可コードを交換することで、傍受した認可フローからOAuth2トークンを盗み出すことが可能です。

2026-09-14T10:32+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">a0fecd849813a73fb4eae34be88790e8</guid>
<pubDate>Mon, 14 Sep 2026 03:59:09 +0000</pubDate>
<title>2026-09-14T10:32+09:00 XenForoにおけるCapture-replay による認証回避に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033441.html</link>
<description><![CDATA[score="7.4" type="Base" severity="High" 
XenForo 2.3.13より前のバージョンには、OAuth2の認可コード再利用の脆弱性が存在します。この脆弱性により、攻撃者は以前に使用された認可コードを再度送信して不正にトークンペアを取得できます。初回のトークン発行後に認可コードを無効化または消費済みとしてマークしない欠陥を悪用することで、攻撃者は同一ユーザーとスコープに対して独立したトークンペアを受け取り、OAuth2認可コードフローの一回限りの利用という保証を回避します。

2026-09-14T10:32+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">4377b1df958b45963b57cd82c8226895</guid>
<pubDate>Mon, 14 Sep 2026 03:59:02 +0000</pubDate>
<title>2026-09-14T10:32+09:00 XenForoにおけるCapture-replay による認証回避に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033440.html</link>
<description><![CDATA[score="7.4" type="Base" severity="High" 
XenForo 2.3.13以前のバージョンには、リフレッシュトークンのリプレイ脆弱性が存在します。この脆弱性は、親アクセストークンの有効期限が切れた際に、トークンを使用済みとしてマークしない不具合を悪用するもので、攻撃者はリフレッシュトークンを複数回再利用できます。攻撃者が同じリフレッシュトークンを繰り返し送信すると、追加の独立したトークンペアを生成し、トークンの有効期間全体にわたって永続的な不正アクセスを行うことが可能です。

2026-09-14T10:32+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">137c3363df8e9131c6a5b9407bdfb68a</guid>
<pubDate>Mon, 14 Sep 2026 03:58:54 +0000</pubDate>
<title>2026-09-14T10:32+09:00 XenForoにおける不正な認証に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033439.html</link>
<description><![CDATA[score="8.1" type="Base" severity="High" 
XenForo 2.3.13 より前のバージョンには、パスキーTFAプロバイダに多要素認証バイパスの脆弱性が存在します。この脆弱性により、認証済みの攻撃者はWebAuthnアサーション段階で自身の登録済みパスキー認証情報を送信することで、別のユーザーとしてログインを完了できます。パスキー検証経路は、照合された認証情報がログインを保留しているユーザーに属しているかどうかを検証せずにグローバルな認証情報の照会を行うため、攻撃者がターゲットアカウントのパスワードを知っている場合、自身のパスキーでチャレンジに署名し、パブリックフォーラムおよびACPのログインパスの両方で多要素認証を回避できます。

2026-09-14T10:32+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">76650f8e3a4cc2e3d29acb93ef2d6145</guid>
<pubDate>Mon, 14 Sep 2026 03:58:50 +0000</pubDate>
<title>2026-09-14T10:32+09:00 XenForoにおける例外的な状態のチェックに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033438.html</link>
<description><![CDATA[score="7.5" type="Base" severity="High" 
XenForo 2.3.13以前のバージョンには、PayPal RESTウェブフックハンドラーに署名検証のロジックエラーが存在します。この脆弱性により、認証されていない攻撃者がサポートされていないauth_algoヘッダー値を使用してウェブフックリクエストを送信することで、支払い署名の検証を回避できます。アルゴリズムがサポートされているハッシュ関数にマッピングできない場合、検証関数は失敗すべきところを誤ってtrueを返します。そのため呼び出し元は偽造されたリクエストを検証済みとみなし、有効なPayPal署名なしで支払いイベントを処理してしまいます。

2026-09-14T10:32+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">ae6862708ece08c67ac7bc05d41ad9b8</guid>
<pubDate>Mon, 14 Sep 2026 03:58:40 +0000</pubDate>
<title>2026-09-14T10:32+09:00 XenForoにおけるサーバサイドのリクエストフォージェリの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033437.html</link>
<description><![CDATA[score="8.6" type="Base" severity="High" 
XenForo 2.3.13より前のバージョンには、PayPal RESTウェブフックハンドラにサーバーサイドリクエストフォージェリ（SSRF）の脆弱性が存在します。この脆弱性により、認証されていない攻撃者がウェブフックのヘッダーにスキーム、ホスト名、ホワイトリストの検証を行わない改ざんされた証明書URLを供給することで、サーバーが任意の宛先へのアウトバウンドHTTPリクエストを実行させることが可能になります。攻撃者はPayPalウェブフックコールバックエンドポイントに改ざんされたPOSTリクエストを送信できるため、クラウドインスタンスのメタデータサービスを含む内部ネットワークリソースにアクセスでき、その結果、IAM認証情報の漏洩や二次的な内部サービスの悪用を引き起こす可能性があります。

2026-09-14T10:32+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">9fac99b302e3d6487ec3c85216bffca2</guid>
<pubDate>Mon, 14 Sep 2026 03:58:38 +0000</pubDate>
<title>2026-09-14T10:32+09:00 XenForoにおけるデータの信頼性についての不十分な検証に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033436.html</link>
<description><![CDATA[score="7.5" type="Base" severity="High" 
XenForo 2.3.13より前のバージョンには、PayPal REST決済プロバイダーにおける支払いリプレイの脆弱性が存在します。この脆弱性は、重複した取引IDのチェックが欠如しているために、攻撃者が同じWebhookペイロードを複数回処理できる状態を引き起こします。攻撃者は有効なWebhookペイロードをリプレイして重複した支払いイベントを生じさせ、その結果、サブスクリプションが重複して有効化されたり、不正にアカウントがアップグレードされたりします。

2026-09-14T10:32+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">a40e5fed97ef7a4f7319e864ec581105</guid>
<pubDate>Mon, 14 Sep 2026 03:58:28 +0000</pubDate>
<title>2026-09-14T10:32+09:00 XenForoにおける不正な認証に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033435.html</link>
<description><![CDATA[score="2.7" type="Base" severity="Low" 
XenForo 2.3.13 より前のバージョンには、ACP のキャッシュ再構築ディスパッチャに認証不足の脆弱性が存在します。この脆弱性により、rebuildCache 権限のみを持つ限定管理者が、POST ボディに任意のジョブクラスとアクターのユーザーIDを指定することで、認可されていない承認キューの操作を実行できます。攻撃者は必要な承認キューまたはモデレーター権限を持たずに任意のユーザーになりすまして承認キュージョブを呼び出し、キューに登録されたユーザー登録を承認できます。その結果、モデレーションログには行動がなりすましアカウントに帰属する記録が残ります。

2026-09-14T10:32+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">f3eecb66367fea6f02e7b5ec6ce43ff6</guid>
<pubDate>Mon, 14 Sep 2026 03:58:27 +0000</pubDate>
<title>2026-09-14T10:32+09:00 XenForoにおける不正な認証に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033434.html</link>
<description><![CDATA[score="3.8" type="Base" severity="Low" 
XenForo 2.3.13未満には、force-agreementコントローラーに認証欠落の脆弱性があり、これにより任意のACP管理者が割り当てられた権限に関係なくforce-agreementフォームへアクセスして送信することが可能です。攻撃者はナビゲーション設定で宣言されたオプション権限を回避し、グローバルポリシーの最終更新タイムスタンプを更新できるため、すべてのユーザーにプライバシーポリシーまたは利用規約への再同意を強制することができます。

2026-09-14T10:32+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">2843bf20d2fb076be2463e255a864668</guid>
<pubDate>Mon, 14 Sep 2026 03:58:16 +0000</pubDate>
<title>2026-09-14T10:32+09:00 XenForoにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033433.html</link>
<description><![CDATA[score="6.1" type="Base" severity="Medium" 
XenForo 2.3.13より前のバージョンには、動的リダイレクトハンドラにクロスサイトスクリプティングの脆弱性が含まれており、認証されていない攻撃者がホストの検証を回避する悪意のあるjavascript: URIを作成することで、掲示板のオリジン内で任意のJavaScriptを実行することが可能です。攻撃者はURIの権限コンポーネントに掲示板のホスト名を埋め込み、パーセントエンコードされた改行を使用してサーバー側のフィルターを回避し、フォローアクションを実行する認証ユーザーに攻撃者が提供したJavaScriptをブラウザで実行させることができます。

2026-09-14T10:32+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">ba6fa93d5a617397d24667d961c11c52</guid>
<pubDate>Mon, 14 Sep 2026 03:58:13 +0000</pubDate>
<title>2026-09-14T10:32+09:00 XenForoにおけるユーザ制御の鍵による認証回避に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033432.html</link>
<description><![CDATA[score="6.1" type="Base" severity="Medium" 
XenForo 2.3.13より前のバージョンには、認証されていない情報漏洩の脆弱性が存在します。この脆弱性により、認証されていない攻撃者が予測可能な自動増分プライマリキーIDをunfurlエンドポイントに供給すると、プライベートなunfurlレコードを取得できます。攻撃者は結果のIDを列挙または予測し、セッション、ユーザー、または可視性のチェックなしにエンドポイントにクエリを送信することで、プライベートな会話やその他の制限されたコンテンツからレンダリングされたプレビューHTML、元のURL、およびクエリ文字列を取得可能です。

2026-09-14T10:32+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">acf30564b14e2dc49b96b1d102b9103c</guid>
<pubDate>Mon, 14 Sep 2026 03:58:07 +0000</pubDate>
<title>2026-09-14T10:32+09:00 XenForoにおける再帰制御に関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033431.html</link>
<description><![CDATA[score="6.5" type="Base" severity="Medium" 
XenForo 2.3.13 未満のバージョンには、BBCode パーサーに制御されていない再帰的な脆弱性が存在します。これにより、認証済みの攻撃者が深くネストされた BBCode タグを含む投稿を送信することで、永続的なサービス拒否（DoS）を引き起こす可能性があります。攻撃者は、PHP のスタック制限を超える十分なネスト深度を持つ悪意のある単一の投稿を作成でき、その結果、致命的なエラーが発生し、影響を受けるスレッドを閲覧するすべての訪問者のために PHP-FPM ワーカーが繰り返し終了されます。

2026-09-14T10:32+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">be5136bb7a701cd89c33a544bb49c60b</guid>
<pubDate>Mon, 14 Sep 2026 03:58:00 +0000</pubDate>
<title>2026-09-14T10:31+09:00 XenForoにおけるパストラバーサルの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033430.html</link>
<description><![CDATA[score="7.2" type="Base" severity="High" 
XenForo 2.3.13以前のバージョンには、Windows環境でのスタイルアーカイブインポーターにパストラバーサルの脆弱性が存在します。この脆弱性により、認証されたスタイル権限を持つ非スーパー管理者が、ZIPメンバー名にバックスラッシュベースのトラバーサルシーケンスを使用して、意図された展開ディレクトリの外部に任意のファイルを書き込むことが可能です。攻撃者はバックスラッシュのパス区切り文字を含む悪意のあるZIPアーカイブを作成し、スラッシュによる検証を回避して、任意のWebサーバーが書き込み可能なパス（公開Webルートを含む）に任意のバイトを書き込み、Webサーバーアカウントとして永続的にコードを実行できます。

2026-09-14T10:31+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">5a51f3f24ba467f43131b0fbbe091edb</guid>
<pubDate>Mon, 14 Sep 2026 03:57:58 +0000</pubDate>
<title>2026-09-14T10:31+09:00 JetBrainsのIntelliJ IDEAにおけるサーバサイドのリクエストフォージェリの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033429.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
JetBrains IntelliJ IDEA 2026.2.1以前のバージョンでは、DevKitデバッグリスナーのエンドポイントを介してSSRF攻撃を行うことが可能でした。

2026-09-14T10:31+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">9c77c24b320ad5f9d9c87f9c426802c3</guid>
<pubDate>Mon, 14 Sep 2026 03:57:52 +0000</pubDate>
<title>2026-09-14T10:31+09:00 JetBrainsのIntelliJ IDEAにおけるサーバサイドのリクエストフォージェリの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033428.html</link>
<description><![CDATA[score="6.3" type="Base" severity="Medium" 
JetBrains IntelliJ IDEA 2026.2.1以前のバージョンでは、信頼されていないプロジェクトにおけるOpenAPIプレビュープロキシを介してSSRF攻撃が可能でした。

2026-09-14T10:31+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">2d514651e00f098d1dde7045fa4f170e</guid>
<pubDate>Mon, 14 Sep 2026 03:57:47 +0000</pubDate>
<title>2026-09-14T10:31+09:00 JetBrainsのIntelliJ IDEAにおけるXML 外部エンティティの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033427.html</link>
<description><![CDATA[score="5.5" type="Base" severity="Medium" 
2026年2月1日以前のJetBrains IntelliJ IDEAには、HadoopのResourceManagerがXXEを通じてローカルファイルを読み取る可能性がありました。

2026-09-14T10:31+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">1e723303a5ad0a03e11ad928012fe789</guid>
<pubDate>Mon, 14 Sep 2026 03:57:40 +0000</pubDate>
<title>2026-09-14T10:31+09:00 JetBrainsのIntelliJ IDEAにおけるOS コマンドインジェクションの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033426.html</link>
<description><![CDATA[score="7.8" type="Base" severity="High" 
JetBrains IntelliJ IDEA 2026.2.1より前のバージョンには、Markdownエクスポートツールを介してリモートコード実行が可能な脆弱性がありました。

2026-09-14T10:31+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">419c6994ec0f469e7b70c41ce63c8501</guid>
<pubDate>Mon, 14 Sep 2026 03:57:34 +0000</pubDate>
<title>2026-09-14T10:31+09:00 JetBrainsのIntelliJ IDEAにおけるログファイルからの情報漏えいに関する脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033425.html</link>
<description><![CDATA[score="6.2" type="Base" severity="Medium" 
JetBrains IntelliJ IDEA 2026.1.5以前のバージョンでは、Gitの認証情報が平文のままIDEのログに書き込まれていました。問題が存在しました。

2026-09-14T10:31+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">6bda307f8e32e15c0e130acf48ab1f02</guid>
<pubDate>Mon, 14 Sep 2026 03:57:23 +0000</pubDate>
<title>2026-09-14T10:31+09:00 JetBrainsのIntelliJ IDEAにおけるXML 外部エンティティの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033424.html</link>
<description><![CDATA[score="5.5" type="Base" severity="Medium" 
JetBrains IntelliJ IDEA 2026.2.1以前のバージョンにおいて、Eclipse設定インポーターによりxXE攻撃が可能でした。

2026-09-14T10:31+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">f657f9f2247b0ab1f43ee3501cfc7bb9</guid>
<pubDate>Mon, 14 Sep 2026 03:57:18 +0000</pubDate>
<title>2026-09-14T10:31+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033423.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience Manager は、DOMベースのクロスサイトスクリプティング（XSS）脆弱性の影響を受けています。攻撃者はこの問題を悪用してDOM環境を操作し、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行する可能性があります。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。影響範囲が変更されています。

2026-09-14T10:31+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">9ae6c89797fd199cac464b6db83610fe</guid>
<pubDate>Mon, 14 Sep 2026 03:57:14 +0000</pubDate>
<title>2026-09-14T10:31+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033422.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience ManagerはDOMベースのクロスサイトスクリプティング（XSS）脆弱性の影響を受けます。攻撃者は被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するために、DOM環境を操作してこの問題を悪用する可能性があります。この問題を悪用するには、被害者が作成されたウェブページを訪問するなどのユーザー操作が必要です。対象範囲が変更されました。

2026-09-14T10:31+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">fb2ab98f93eaa23a6712c91f02d3b22f</guid>
<pubDate>Mon, 14 Sep 2026 03:57:07 +0000</pubDate>
<title>2026-09-14T10:31+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033421.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience ManagerはDOMベースのクロスサイトスクリプティング（XSS）脆弱性に影響を受けています。攻撃者は被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するために、DOM環境を操作してこの問題を悪用する可能性があります。この問題を悪用するには、被害者が細工されたウェブページを訪問するなど、ユーザーの操作が必要です。影響の範囲が変更されています。

2026-09-14T10:31+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">f93aa9518515e336f332364ac4f1bdf1</guid>
<pubDate>Mon, 14 Sep 2026 03:57:04 +0000</pubDate>
<title>2026-09-14T10:31+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033420.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience Managerは、DOMベースのクロスサイトスクリプティング（XSS）脆弱性の影響を受けます。攻撃者は、この問題を悪用してDOM環境を操作し、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行する可能性があります。この問題を悪用するためには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要となります。影響範囲が変更されています。

2026-09-14T10:31+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">240a93154ceea45ea7ffdfc8ddce1e6a</guid>
<pubDate>Mon, 14 Sep 2026 03:56:53 +0000</pubDate>
<title>2026-09-14T10:31+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033419.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience Manager は、DOMベースのクロスサイトスクリプティング（XSS）脆弱性の影響を受けています。攻撃者は、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するために、DOM環境を操作してこの問題を悪用する可能性があります。この問題を悪用するにはユーザーの操作が必要であり、被害者が細工されたウェブページを訪問しなければなりません。スコープが変更されました。

2026-09-14T10:31+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">386186918a7bd66acd8d69e7dcd26763</guid>
<pubDate>Mon, 14 Sep 2026 03:56:48 +0000</pubDate>
<title>2026-09-14T10:31+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033418.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience Manager は、DOM ベースのクロスサイトスクリプティング（XSS）脆弱性の影響を受けています。攻撃者は、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行するために、DOM環境を操作してこの問題を悪用する可能性があります。この問題を悪用するには、被害者が細工されたウェブページを訪問するというユーザーの操作が必要です。影響範囲が変更されています。

2026-09-14T10:31+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">f07a1bf215ced956e403922e0acfd71e</guid>
<pubDate>Mon, 14 Sep 2026 03:56:42 +0000</pubDate>
<title>2026-09-14T10:31+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033417.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience Manager は、低権限の攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入できる保存型クロスサイトスクリプティング（XSS）脆弱性の影響を受けています。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のある JavaScript が被害者のブラウザで実行される可能性があります。範囲が変更されました。

2026-09-14T10:31+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">b573a5947379f23205f1c82487458b53</guid>
<pubDate>Mon, 14 Sep 2026 03:56:39 +0000</pubDate>
<title>2026-09-14T10:31+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033416.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience Manager は、権限の低い攻撃者が脆弱なフォームフィールドに悪意のあるスクリプトを注入するために悪用できる、永続的なクロスサイトスクリプティング（XSS）の脆弱性の影響を受けています。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザで実行される可能性があります。影響の範囲が変更されました。

2026-09-14T10:31+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">3167c37a4a56e8fba3c3478cebc857cf</guid>
<pubDate>Mon, 14 Sep 2026 03:56:34 +0000</pubDate>
<title>2026-09-14T10:31+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033415.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience Managerは、低権限の攻撃者が悪意のあるスクリプトを脆弱なフォームフィールドに注入することで悪用可能な格納型クロスサイトスクリプティング（XSS）の脆弱性を抱えています。被害者が脆弱なフィールドを含むページを閲覧すると、悪意のあるJavaScriptが被害者のブラウザ上で実行されることがあります。適用範囲が変更されました。

2026-09-14T10:31+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">c2a3eae74045989f1ae5d51e37adea41</guid>
<pubDate>Mon, 14 Sep 2026 03:56:23 +0000</pubDate>
<title>2026-09-14T10:31+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033414.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience ManagerはDOMベースのクロスサイトスクリプティング（XSS）脆弱性の影響を受けます。攻撃者はDOM環境を操作して、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行することによってこの問題を悪用できます。この問題を悪用するにはユーザーの操作が必要であり、被害者が巧妙に作成されたウェブページを訪問する必要があります。影響範囲は変更されました。

2026-09-14T10:31+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">dd7aefeb95113b9e7e940d4712a99cfc</guid>
<pubDate>Mon, 14 Sep 2026 03:56:17 +0000</pubDate>
<title>2026-09-14T10:30+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033413.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience Managerは、DOMベースのクロスサイトスクリプティング（XSS）脆弱性の影響を受けています。攻撃者はDOM環境を操作することで、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行できます。この問題を悪用するには、被害者が作成されたウェブページを訪問するというユーザーの操作が必要です。影響範囲が変更されました。

2026-09-14T10:30+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">ad0dbc2c823857eefacc6aa7720af24b</guid>
<pubDate>Mon, 14 Sep 2026 03:56:11 +0000</pubDate>
<title>2026-09-14T10:30+09:00 アドビのAdobe Experience Managerにおけるクロスサイトスクリプティングの脆弱性</title>
<link>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-033412.html</link>
<description><![CDATA[score="5.4" type="Base" severity="Medium" 
Adobe Experience Managerは、DOMベースのクロスサイトスクリプティング（XSS）脆弱性の影響を受けています。攻撃者はこの問題を悪用してDOM環境を操作し、被害者のブラウザのコンテキスト内で悪意のあるJavaScriptを実行する可能性があります。この問題を悪用するには、被害者が細工されたウェブページを訪問する必要があります。範囲が変更されました。

2026-09-14T10:30+09:00


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>

  </channel>
</rss>

