CVE-2026-17094
7,1 HIGH 7,1IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, получить конфиденциальную информацию и манипулировать файлами из-за уязвимости обхода пути.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, получить конфиденциальную информацию и манипулировать файлами из-за уязвимости обхода пути.
IBM i 7.6, 7.5, 7.4 и 7.3 уязвим для хранимых межсайтовых сценариев. Эта уязвимость позволяет аутентифицированному пользователю встроить произвольный код JavaScript в веб-интерфейс, тем самым изменяя предполагаемую функциональность, что потенциально …
Библиотека OneCompression 1.2.0 компании Fujitsu Research содержит уязвимость небезопасной десериализации, которая позволяет злоумышленникам выполнять произвольный код, предоставляя созданный файл контрольной точки model.pt, поскольку QuantizedModelLoader.load_quantized_model_pt() безоговорочно вызывает torch.load с Weights_only=False, вызывая …
Semaphore UI — это веб-интерфейс для управления инструментами DevOps. До версий 2.18.17 и 2.19.5-beta2 обработка git_url репозитория передает управляемую злоумышленником опцию --upload-pack в CmdGitClient.GetLastRemoteCommitHash через POST /api/project/{id}/repositories и запланированный опрос …
Semaphore UI — это веб-интерфейс для управления инструментами DevOps. До версии 2.18.19 и с 2.19.0-alpha3 до 2.19.5-beta5 ProjectMiddleware и GetProjectOrGlobalRoleBySlug позволяют менеджеру проекта использовать POST /api/project/{id}/roles для создания настраиваемой роли …
Semaphore UI — это веб-интерфейс для управления инструментами DevOps. До версии 2.18.21 конечная точка /api/users/{id}/password принимала межсайтовый запрос с использованием файла cookie сеанса семафора аутентифицированного пользователя без защиты CSRF или …
Аутентифицированный пользователь без разрешения на чтение репозитория может получить доступ к метаданным пакета при определенных условиях.
Неаутентифицированный пользователь может получить доступ к артефактам с ограниченным доступом в JFrog Artifactory при определенных условиях.
Злоумышленник, не прошедший проверку подлинности, может вызвать кэширование содержимого ненадежного пакета при определенных условиях, что потенциально может повлиять на целостность и доступность артефакта.
Конечная точка материализации активов Apache Airflow (`POST /api/v2/assets/{asset_id}/materialize`) и проверка результатов XCom на `wait_dag_run_until_finished` авторизовали целевой Dag без его команды, в отличие от любого другого сайта авторизации. Менеджер аутентификации с …