Fortinet, Ivanti, and SAP patched critical flaws up to CVSS 10.0, reducing RCE, admin takeover, and data exposure risks.
「FortiSandbox」のウェブユーザーインタフェースにおいて、認証を必要とすることなくコマンドの実行が可能となる深刻な脆弱性が明らかとなった。 「FortiSandbox」「FortiSandbox Cloud」「FortiSandbox PaaS」において、OSコマンドインジェクションの脆弱性「CVE-2026-25089 ...
HPACK圧縮増幅攻撃は、HPACK動的テーブルにヘッダーを挿入し、その後1バイト程度の大きさしかないコンパクトなインデックス表現を用いてそのヘッダーを繰り返し参照するものです。その結果、攻撃者が送信した1バイトがサーバー側で数千バイトのメモリ割り当 ...
For the June patch day, SAP is addressing 15 new vulnerabilities in several products. Three critical ones affect NetWeaver.
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する