信頼できないデータのデシリアライズ (CWE-502) - CVE-2016-4326 Chef Manage (旧称:opscode-manage) アドオンを有効にした Chef は、ユーザから渡された Cookie を適切に検証することなくデシリアライズします。認証されていない攻撃者が細工した Cookie を送信し、それがデシリアライズされることで、結果としてウェブサーバの権限で任意のコー...
関連記事
NetScaler ADCおよびNetScaler Gatewayの脆弱性について(CVE-2026-88771、CVE-2026-88772等)
IPA
注意喚起: NetScaler ADCおよびNetScaler Gatewayにおける複数の脆弱性(CVE-2026-88771、CVE-2026-88772等)に関する注意喚起 (公開)
JPCERT/CC注意喚起
バッファロー製Wi-Fi製品における複数の脆弱性
JVN
Androidアプリ「Readwise Reader」における複数のクロスサイトスクリプティングの脆弱性
JVN
baserCMS用プラグイン「アドオンマイグレーター」 における信頼できない制御領域からの機能の組み込みに関する脆弱性
JVN
はてブのコメント(最新5件)
loading...