JavaScriptライブラリForge(npmパッケージではnode-forgeとして利用可能)はTLSおよびその他の様々な暗号処理の機能を提供しています。 Forgeにはメッセージ認証コード(MAC)データなどのフィールドについて細工されたASN.1構造のデータを処理する際に、署名検証がバイパスされる脆弱性(CVE-2025-12816、CWE-436)が存在します。...
関連キーワード
関連記事
Weekly Report: LogStare Collectorに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: EPSON WebConfig / Epson Web Controlに過度な認証試行の不適切な制限の脆弱性
JPCERT/CC注意喚起
Weekly Report: 複数のAtlassian製品に脆弱性
JPCERT/CC注意喚起
Weekly Report: SonicWallのSonicOSにスタックベースのバッファオーバーフローの脆弱性
JPCERT/CC注意喚起
Weekly Report: FortinetのFortiWebにOSコマンドインジェクションの脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...