信頼していないデータのデシリアライゼーション (CWE-502) - CVE-2015-7253 Commvault Edge Server 10 R2 は、ユーザから渡された信頼できない Cookie データをデシリアライズし、適切な検証を行わないまま使用しています。CommVault Edge Server のウェブ管理画面にアクセス可能な攻撃者は、細工した Cookie を当該製品にデシリア...
関連記事
NetScaler ADCおよびNetScaler Gatewayの脆弱性について(CVE-2026-88771、CVE-2026-88772等)
IPA
注意喚起: NetScaler ADCおよびNetScaler Gatewayにおける複数の脆弱性(CVE-2026-88771、CVE-2026-88772等)に関する注意喚起 (公開)
JPCERT/CC注意喚起
バッファロー製Wi-Fi製品における複数の脆弱性
JVN
Androidアプリ「Readwise Reader」における複数のクロスサイトスクリプティングの脆弱性
JVN
baserCMS用プラグイン「アドオンマイグレーター」 における信頼できない制御領域からの機能の組み込みに関する脆弱性
JVN
はてブのコメント(最新5件)
loading...