Apple が提供する Safari には、サーバ証明書エラーの表示処理にスクリプトインジェクション (CWE-81) の脆弱性が存在します。 サーバ証明書の検証でエラーとなった際に Safari が表示するエラーページには、サイトにアクセスした際に使われたドメイン名がそのまま出力されるため、細工されたドメイン名のサイトに誘導された結果として表示されるエラーページを通じて、ウェブブラウザ上でスクリ...
関連記事
Musetheque V4 情報公開 for IPKNOWLEDGEにおける複数の脆弱性
JVN
CISA ICS Advisory / ICS Medical Advisory(2026年05月14日)
JVN
WPS Officeで使用される名前付きパイプに対するアクセス制御不備の脆弱性
JVN
注意喚起: GUARDIANWALL MailSuiteにおけるスタックベースのバッファオーバーフローの脆弱性に関する注意喚起 (公開)
JPCERT/CC注意喚起
「GUARDIANWALL MailSuite」におけるスタックベースのバッファオーバーフローの脆弱性について(JVN#35567473)
IPA
はてブのコメント(最新5件)
loading...