CVE-2026-17197
9,8 CRITICAL 9,8IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику обойти ограничения безопасности из-за неправильной проверки удостоверения, заявленного клиентом.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику обойти ограничения безопасности из-за неправильной проверки удостоверения, заявленного клиентом.
Velocity.js — это реализация шаблонизатора Apache Velocity на языке JavaScript. До версии 2.1.7 более раннее исправление для CVE-2026-44966 фильтровало конструктор, __proto__ и прототип только в обработчике назначения #set в src/compile/set.ts, …
Rails-html-sanitizer отвечает за очистку фрагментов HTML в приложениях Rails. С 1.0.3 по 1.7.1 Rails::HTML::PermitScrubber ограничивал ссылочные элементы SVG в SVG_ALLOW_LOCAL_HREF только тогда, когда они использовали xlink:href, хотя браузеры также принимают …
Quasar Framework — это платформа для создания высокопроизводительных пользовательских интерфейсов Vue.js. До версии 2.22.0 общедоступная утилита расширения() в ui/src/utils/extend/extend.js рекурсивно копировала ключи объекта, контролируемого злоумышленником, во время глубокого слияния расширения …
OpenZeppelin Confidential Contracts — экспериментальная библиотека для разработки приложений на Zama fhEVM. До версии 0.3.1 контракт ERC7984 отслеживал конфиденциальную общую поставку с помощью значения euint64, и переполняющаяся внутренняя операция _mint …
OpenDJ — это служба каталогов, совместимая с LDAPv3. До версии 5.1.2 путь идентификации авторизации SASL PLAIN в opendj-server-legacy/src/main/java/org/opends/server/extensions/PlainSASLMechanismHandler.java проверял привилегию PROXIED_AUTH, но не оценивал область ACI прокси-сервера mayProxy, когда идентификатор …
js-yaml — это анализатор и дампер JavaScript YAML. С версий 5.0.0 до 5.2.2 анализ небольшого документа YAML может занимать экспоненциальное время, когда приложение вызывает load() или loadAll() для ненадежных входных …
fast-xml-parser позволяет пользователям обрабатывать XML из объекта JS без библиотек на основе C/C++ или обратных вызовов. С версий 5.9.3 до 5.10.1 src/xmlparser/OrderedObjParser.js обрабатывает несколько объявлений DOCTYPE в одном XML-документе и …
py-libp2p — это реализация сетевого стека libp2p на Python. В версии 0.7.0 и более ранних версиях метод yamux handle_incoming() в libp2p/stream_muxer/yamux/yamux.py считывает длину 32-битного кадра ДАННЫХ, контролируемого злоумышленником, с помощью …
sm-crypto предоставляет JavaScript-реализации китайских криптографических алгоритмов SM2, SM3 и SM4. До версии 0.5.0 путь sm2.generateKeyPairHex() без аргументов по умолчанию в Node.js использует экземпляр SecureRandom всего модуля в src/sm2/utils.js, предоставленный jsbn@1.1.0, …