CVE-2026-18246
4,3 MEDIUM 4,3IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, обойти ограничения безопасности из-за конфликта интерпретации в многочастном анализаторе.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, обойти ограничения безопасности из-за конфликта интерпретации в многочастном анализаторе.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, обойти ограничения безопасности из-за неправильной авторизации.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному аутентифицированному злоумышленнику получить конфиденциальную информацию из-за неправильной проверки введенного пользователем пути.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить конфиденциальную информацию и поставить под угрозу целостность системы из-за ошибки внедрения XML.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, обойти ограничения безопасности из-за небезопасного отражения.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, получить конфиденциальную информацию и манипулировать файлами из-за уязвимости обхода пути.
IBM i 7.6, 7.5, 7.4 и 7.3 уязвим для хранимых межсайтовых сценариев. Эта уязвимость позволяет аутентифицированному пользователю встроить произвольный код JavaScript в веб-интерфейс, тем самым изменяя предполагаемую функциональность, что потенциально …
Библиотека OneCompression 1.2.0 компании Fujitsu Research содержит уязвимость небезопасной десериализации, которая позволяет злоумышленникам выполнять произвольный код, предоставляя созданный файл контрольной точки model.pt, поскольку QuantizedModelLoader.load_quantized_model_pt() безоговорочно вызывает torch.load с Weights_only=False, вызывая …
Semaphore UI — это веб-интерфейс для управления инструментами DevOps. До версий 2.18.17 и 2.19.5-beta2 обработка git_url репозитория передает управляемую злоумышленником опцию --upload-pack в CmdGitClient.GetLastRemoteCommitHash через POST /api/project/{id}/repositories и запланированный опрос …
Semaphore UI — это веб-интерфейс для управления инструментами DevOps. До версии 2.18.19 и с 2.19.0-alpha3 до 2.19.5-beta5 ProjectMiddleware и GetProjectOrGlobalRoleBySlug позволяют менеджеру проекта использовать POST /api/project/{id}/roles для создания настраиваемой роли …