Tech Insights

【CVE-2024-10156】PHPGurukul boat booking system 1.0に深刻なSQLインジェクションの脆弱性、早急な対応が必要に

【CVE-2024-10156】PHPGurukul boat booking system ...

PHPGurukul boat booking system 1.0にSQLインジェクションの脆弱性が発見された。【CVE-2024-10156】として識別されるこの脆弱性は、CVSS v3で9.8という緊急レベルの評価を受けており、特権レベルや利用者の関与なしに攻撃が可能。情報漏洩やシステム改ざん、サービス停止など重大な影響が懸念される。

【CVE-2024-10156】PHPGurukul boat booking system ...

PHPGurukul boat booking system 1.0にSQLインジェクションの脆弱性が発見された。【CVE-2024-10156】として識別されるこの脆弱性は、CVSS v3で9.8という緊急レベルの評価を受けており、特権レベルや利用者の関与なしに攻撃が可能。情報漏洩やシステム改ざん、サービス停止など重大な影響が懸念される。

【CVE-2024-9425】WordPressプラグインadvanced category and custom taxonomy imageにクロスサイトスクリプティングの脆弱性が発見、情報漏洩の

【CVE-2024-9425】WordPressプラグインadvanced category ...

WordPressプラグインadvanced category and custom taxonomy imageにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-9425として識別されるこの脆弱性は、CVSS v3で5.4の警告レベルと評価されており、情報の取得や改ざんのリスクが指摘されている。影響を受けるバージョンは1.1.0未満で、開発元からの対策情報の確認が推奨される。

【CVE-2024-9425】WordPressプラグインadvanced category ...

WordPressプラグインadvanced category and custom taxonomy imageにおいて、クロスサイトスクリプティングの脆弱性が発見された。CVE-2024-9425として識別されるこの脆弱性は、CVSS v3で5.4の警告レベルと評価されており、情報の取得や改ざんのリスクが指摘されている。影響を受けるバージョンは1.1.0未満で、開発元からの対策情報の確認が推奨される。

【CVE-2024-6959】lollms web ui 9.8でクロスサイトリクエストフォージェリの脆弱性が発見、情報改ざんとDoSのリスクに

【CVE-2024-6959】lollms web ui 9.8でクロスサイトリクエストフォー...

lollms web ui 9.8において深刻な脆弱性が発見された。CVE-2024-6959として識別されるこの脆弱性は、クロスサイトリクエストフォージェリによって情報の改ざんやサービス運用妨害を引き起こす可能性がある。CVSSスコアは7.1と評価されており、攻撃条件の複雑さが低く特権も不要なことから、早急な対策が求められている。

【CVE-2024-6959】lollms web ui 9.8でクロスサイトリクエストフォー...

lollms web ui 9.8において深刻な脆弱性が発見された。CVE-2024-6959として識別されるこの脆弱性は、クロスサイトリクエストフォージェリによって情報の改ざんやサービス運用妨害を引き起こす可能性がある。CVSSスコアは7.1と評価されており、攻撃条件の複雑さが低く特権も不要なことから、早急な対策が求められている。

【CVE-2024-47868】Gradioにパストラバーサルの脆弱性が発見、情報漏洩のリスクで早急な対応が必要に

【CVE-2024-47868】Gradioにパストラバーサルの脆弱性が発見、情報漏洩のリスク...

Gradio projectは2024年10月10日にPython用Gradioのパストラバーサル脆弱性を公開した。CVE-2024-47868として識別されたこの脆弱性は、CVSS v3による深刻度基本値が7.5と評価され、Gradio 5.0.0未満のバージョンに影響を与える。特権レベルや利用者の関与が不要で攻撃条件の複雑さも低く、機密性への影響が高いため早急な対応が必要とされている。

【CVE-2024-47868】Gradioにパストラバーサルの脆弱性が発見、情報漏洩のリスク...

Gradio projectは2024年10月10日にPython用Gradioのパストラバーサル脆弱性を公開した。CVE-2024-47868として識別されたこの脆弱性は、CVSS v3による深刻度基本値が7.5と評価され、Gradio 5.0.0未満のバージョンに影響を与える。特権レベルや利用者の関与が不要で攻撃条件の複雑さも低く、機密性への影響が高いため早急な対応が必要とされている。

zlibとは?意味をわかりやすく簡単に解説

zlibとは?意味をわかりやすく簡単に解説

zlibの意味をわかりやすく簡単に解説しています。「zlib」とは?と検索している方は、ぜひこの記事を参考にしてください。

zlibとは?意味をわかりやすく簡単に解説

zlibの意味をわかりやすく簡単に解説しています。「zlib」とは?と検索している方は、ぜひこの記事を参考にしてください。

Zabbixとは?意味をわかりやすく簡単に解説

Zabbixとは?意味をわかりやすく簡単に解説

Zabbixの意味をわかりやすく簡単に解説しています。「Zabbix」とは?と検索している方は、ぜひこの記事を参考にしてください。

Zabbixとは?意味をわかりやすく簡単に解説

Zabbixの意味をわかりやすく簡単に解説しています。「Zabbix」とは?と検索している方は、ぜひこの記事を参考にしてください。

YOLO(You Only Look Once)とは?意味をわかりやすく簡単に解説

YOLO(You Only Look Once)とは?意味をわかりやすく簡単に解説

YOLO(You Only Look Once)の意味をわかりやすく簡単に解説しています。「YOLO(You Only Look Once)」とは?と検索している方は、ぜひこの記事を参考にしてください。

YOLO(You Only Look Once)とは?意味をわかりやすく簡単に解説

YOLO(You Only Look Once)の意味をわかりやすく簡単に解説しています。「YOLO(You Only Look Once)」とは?と検索している方は、ぜひこの記事を参考にしてください。

Yarnとは?意味をわかりやすく簡単に解説

Yarnとは?意味をわかりやすく簡単に解説

Yarnの意味をわかりやすく簡単に解説しています。「Yarn」とは?と検索している方は、ぜひこの記事を参考にしてください。

Yarnとは?意味をわかりやすく簡単に解説

Yarnの意味をわかりやすく簡単に解説しています。「Yarn」とは?と検索している方は、ぜひこの記事を参考にしてください。

Xvidとは?意味をわかりやすく簡単に解説

Xvidとは?意味をわかりやすく簡単に解説

Xvidの意味をわかりやすく簡単に解説しています。「Xvid」とは?と検索している方は、ぜひこの記事を参考にしてください。

Xvidとは?意味をわかりやすく簡単に解説

Xvidの意味をわかりやすく簡単に解説しています。「Xvid」とは?と検索している方は、ぜひこの記事を参考にしてください。

Rufus 4.6がWindows 11 24H2に対応、インプレースアップグレード制限の回避機能を実装

Rufus 4.6がWindows 11 24H2に対応、インプレースアップグレード制限の回避...

ブータブルUSBドライブ作成ツールRufus 4.6が2024年10月22日に公開された。Windows 11 2024 Update(バージョン24H2)への対応が実装され、インプレースアップグレードの制限を回避するsetup.exeラッパーが追加。タイムゾーンコピー機能の追加やUEFIブートローダーチェックの改善など、多くの機能強化が行われている。

Rufus 4.6がWindows 11 24H2に対応、インプレースアップグレード制限の回避...

ブータブルUSBドライブ作成ツールRufus 4.6が2024年10月22日に公開された。Windows 11 2024 Update(バージョン24H2)への対応が実装され、インプレースアップグレードの制限を回避するsetup.exeラッパーが追加。タイムゾーンコピー機能の追加やUEFIブートローダーチェックの改善など、多くの機能強化が行われている。

Taisu VenturesとMovement Labsがアジア全域でWeb3エコシステムの成長促進に向けた戦略的パートナーシップを締結

Taisu VenturesとMovement Labsがアジア全域でWeb3エコシステムの成...

Web3のベンチャーキャピタルTaisu VenturesとブロックチェーンテクノロジーのMovement Labsが戦略的パートナーシップを締結した。両社は日本、シンガポール、香港などのアジア主要市場でWeb3エコシステムの拡大を目指す。Movement NetworkのMoveプログラミング言語を活用し、安全で効率的なブロックチェーンアプリケーションの開発を支援する。

Taisu VenturesとMovement Labsがアジア全域でWeb3エコシステムの成...

Web3のベンチャーキャピタルTaisu VenturesとブロックチェーンテクノロジーのMovement Labsが戦略的パートナーシップを締結した。両社は日本、シンガポール、香港などのアジア主要市場でWeb3エコシステムの拡大を目指す。Movement NetworkのMoveプログラミング言語を活用し、安全で効率的なブロックチェーンアプリケーションの開発を支援する。

【CVE-2024-10162】PHPGurukul boat booking system 1.0にSQLインジェクションの脆弱性、情報漏洩やDoS攻撃のリスクに警戒

【CVE-2024-10162】PHPGurukul boat booking system ...

PHPGurukul boat booking system 1.0において、SQLインジェクションの脆弱性が発見された。CVSSv3による深刻度基本値は7.2と高く、機密性・完全性・可用性への影響が深刻とされている。この脆弱性により、情報の不正取得や改ざん、サービス運用妨害などのリスクが存在する。開発者は早急な対策実施が推奨される。

【CVE-2024-10162】PHPGurukul boat booking system ...

PHPGurukul boat booking system 1.0において、SQLインジェクションの脆弱性が発見された。CVSSv3による深刻度基本値は7.2と高く、機密性・完全性・可用性への影響が深刻とされている。この脆弱性により、情報の不正取得や改ざん、サービス運用妨害などのリスクが存在する。開発者は早急な対策実施が推奨される。

【CVE-2024-43578】Microsoft Edge Chromiumに深刻な脆弱性、情報取得や改ざんのリスクで早急な対応が必要に

【CVE-2024-43578】Microsoft Edge Chromiumに深刻な脆弱性、...

マイクロソフトはMicrosoft Edge Chromium 130.0.2849.46未満に存在する重大な脆弱性を公開した。CVSS基本値8.3と高い深刻度で、攻撃条件の複雑さが低く特権レベルが不要なため、情報取得や改ざんのリスクが存在する。既にセキュリティ更新プログラムが提供されており、対象ユーザーには早急なアップデートが推奨される。

【CVE-2024-43578】Microsoft Edge Chromiumに深刻な脆弱性、...

マイクロソフトはMicrosoft Edge Chromium 130.0.2849.46未満に存在する重大な脆弱性を公開した。CVSS基本値8.3と高い深刻度で、攻撃条件の複雑さが低く特権レベルが不要なため、情報取得や改ざんのリスクが存在する。既にセキュリティ更新プログラムが提供されており、対象ユーザーには早急なアップデートが推奨される。

【CVE-2024-21218】Oracle MySQLに深刻な脆弱性、InnoDB関連の不備でDoS攻撃のリスクが浮上

【CVE-2024-21218】Oracle MySQLに深刻な脆弱性、InnoDB関連の不備...

Oracle MySQLの複数バージョン(8.0.39以前、8.4.2以前、9.0.1以前)においてInnoDB関連の重大な脆弱性が発見された。CVSSスコア4.9の本脆弱性は、管理者権限を持つ攻撃者によるDoS攻撃のリスクを含んでおり、2024年10月のCritical Patch Updateで修正された。影響を受けるバージョンのユーザーには速やかなパッチ適用が推奨される。

【CVE-2024-21218】Oracle MySQLに深刻な脆弱性、InnoDB関連の不備...

Oracle MySQLの複数バージョン(8.0.39以前、8.4.2以前、9.0.1以前)においてInnoDB関連の重大な脆弱性が発見された。CVSSスコア4.9の本脆弱性は、管理者権限を持つ攻撃者によるDoS攻撃のリスクを含んでおり、2024年10月のCritical Patch Updateで修正された。影響を受けるバージョンのユーザーには速やかなパッチ適用が推奨される。

【CVE-2024-45230】Django 4.2と5.0に深刻なDoS脆弱性、早急なアップデートが必要に

【CVE-2024-45230】Django 4.2と5.0に深刻なDoS脆弱性、早急なアップ...

Django Software Foundationは、Django 4.2.0から4.2.16未満、Django 5.0から5.0.9未満、Django 5.1において深刻な脆弱性が発見されたことを発表した。CVSSスコア7.5の重要な脆弱性として評価されており、攻撃者がネットワークを通じて特別な権限なしにサービス運用妨害状態を引き起こす可能性がある。早急なセキュリティパッチの適用が推奨される。

【CVE-2024-45230】Django 4.2と5.0に深刻なDoS脆弱性、早急なアップ...

Django Software Foundationは、Django 4.2.0から4.2.16未満、Django 5.0から5.0.9未満、Django 5.1において深刻な脆弱性が発見されたことを発表した。CVSSスコア7.5の重要な脆弱性として評価されており、攻撃者がネットワークを通じて特別な権限なしにサービス運用妨害状態を引き起こす可能性がある。早急なセキュリティパッチの適用が推奨される。

MicrosoftがOpenJDK October 2024パッチをリリース、Windows環境での安定性とセキュリティが向上

MicrosoftがOpenJDK October 2024パッチをリリース、Windows環...

MicrosoftはOpenJDK 21.0.5、17.0.13、11.0.25の最新アップデートを公開した。Windows 11およびWindows Server 2022以降のシステムでの全プロセッサーグループ対応やUnsafeIntrinsicsTestの問題修正など、重要な改善が実施された。未記録のWindowsのAPI呼び出し削除によるセキュリティ強化も特筆すべき点だ。

MicrosoftがOpenJDK October 2024パッチをリリース、Windows環...

MicrosoftはOpenJDK 21.0.5、17.0.13、11.0.25の最新アップデートを公開した。Windows 11およびWindows Server 2022以降のシステムでの全プロセッサーグループ対応やUnsafeIntrinsicsTestの問題修正など、重要な改善が実施された。未記録のWindowsのAPI呼び出し削除によるセキュリティ強化も特筆すべき点だ。

xUnit.netとは?意味をわかりやすく簡単に解説

xUnit.netとは?意味をわかりやすく簡単に解説

xUnit.netの意味をわかりやすく簡単に解説しています。「xUnit.net」とは?と検索している方は、ぜひこの記事を参考にしてください。

xUnit.netとは?意味をわかりやすく簡単に解説

xUnit.netの意味をわかりやすく簡単に解説しています。「xUnit.net」とは?と検索している方は、ぜひこの記事を参考にしてください。

XMPP(Extensible Messaging and Presence Protocol)とは?意味をわかりやすく簡単に解説

XMPP(Extensible Messaging and Presence Protocol...

XMPP(Extensible Messaging and Presence Protocol)の意味をわかりやすく簡単に解説しています。「XMPP(Extensible Messaging and Presence Protocol)」とは?と検索している方は、ぜひこの記事を参考にしてください。

XMPP(Extensible Messaging and Presence Protocol...

XMPP(Extensible Messaging and Presence Protocol)の意味をわかりやすく簡単に解説しています。「XMPP(Extensible Messaging and Presence Protocol)」とは?と検索している方は、ぜひこの記事を参考にしてください。

XenServerとは?意味をわかりやすく簡単に解説

XenServerとは?意味をわかりやすく簡単に解説

XenServerの意味をわかりやすく簡単に解説しています。「XenServer」とは?と検索している方は、ぜひこの記事を参考にしてください。

XenServerとは?意味をわかりやすく簡単に解説

XenServerの意味をわかりやすく簡単に解説しています。「XenServer」とは?と検索している方は、ぜひこの記事を参考にしてください。

XAMPPとは?意味をわかりやすく簡単に解説

XAMPPとは?意味をわかりやすく簡単に解説

XAMPPの意味をわかりやすく簡単に解説しています。「XAMPP」とは?と検索している方は、ぜひこの記事を参考にしてください。

XAMPPとは?意味をわかりやすく簡単に解説

XAMPPの意味をわかりやすく簡単に解説しています。「XAMPP」とは?と検索している方は、ぜひこの記事を参考にしてください。

X264とは?意味をわかりやすく簡単に解説

X264とは?意味をわかりやすく簡単に解説

X264の意味をわかりやすく簡単に解説しています。「X264」とは?と検索している方は、ぜひこの記事を参考にしてください。

X264とは?意味をわかりやすく簡単に解説

X264の意味をわかりやすく簡単に解説しています。「X264」とは?と検索している方は、ぜひこの記事を参考にしてください。

X Window Systemとは?意味をわかりやすく簡単に解説

X Window Systemとは?意味をわかりやすく簡単に解説

X Window Systemの意味をわかりやすく簡単に解説しています。「X Window System」とは?と検索している方は、ぜひこの記事を参考にしてください。

X Window Systemとは?意味をわかりやすく簡単に解説

X Window Systemの意味をわかりやすく簡単に解説しています。「X Window System」とは?と検索している方は、ぜひこの記事を参考にしてください。

JAPANSecuritySummit 2024が開催、11の業界団体によるサイバーセキュリティセッションを提供

JAPANSecuritySummit 2024が開催、11の業界団体によるサイバーセキュリテ...

JAPANSecuritySummit 2024が2024年10月22日から11月10日まで開催される。政府機関・公的団体・産業界の知を集結させたこのオンラインイベントでは、11の業界団体による医療、AI+著作権、IoT、ドローン、ゼロトラストなど、多岐にわたるサイバーセキュリティセッションが提供される。参加者はいつでも何度でも無料で視聴可能で、最新のセキュリティトレンドや実践的な対策手法を学ぶことができる。

JAPANSecuritySummit 2024が開催、11の業界団体によるサイバーセキュリテ...

JAPANSecuritySummit 2024が2024年10月22日から11月10日まで開催される。政府機関・公的団体・産業界の知を集結させたこのオンラインイベントでは、11の業界団体による医療、AI+著作権、IoT、ドローン、ゼロトラストなど、多岐にわたるサイバーセキュリティセッションが提供される。参加者はいつでも何度でも無料で視聴可能で、最新のセキュリティトレンドや実践的な対策手法を学ぶことができる。

【CVE-2024-45060】PhpSpreadsheetにXSS脆弱性、情報漏洩と改ざんのリスクに警告

【CVE-2024-45060】PhpSpreadsheetにXSS脆弱性、情報漏洩と改ざんの...

PHPOfficeのExcelファイル操作ライブラリPhpSpreadsheetに重大なXSS脆弱性が発見された。CVE-2024-45060として識別されるこの脆弱性は、情報漏洩や改ざんのリスクをもたらす。影響を受けるバージョンは1.29.2未満、2.0.0-2.1.0、2.2.0-2.2.1。開発者には最新版へのアップデートが強く推奨される。

【CVE-2024-45060】PhpSpreadsheetにXSS脆弱性、情報漏洩と改ざんの...

PHPOfficeのExcelファイル操作ライブラリPhpSpreadsheetに重大なXSS脆弱性が発見された。CVE-2024-45060として識別されるこの脆弱性は、情報漏洩や改ざんのリスクをもたらす。影響を受けるバージョンは1.29.2未満、2.0.0-2.1.0、2.2.0-2.2.1。開発者には最新版へのアップデートが強く推奨される。

【CVE-2024-9807】classroombookings 2.8.7にXSS脆弱性、管理者ダッシュボードが攻撃の標的に

【CVE-2024-9807】classroombookings 2.8.7にXSS脆弱性、管...

classroombookings 2.8.7にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-9807として識別されるこの問題は、管理者ダッシュボードのセッション作成・編集ページに存在し、情報漏洩や改ざんのリスクがある。CVSSv3で4.8(警告)、CVSSv2で3.3(注意)と評価され、早急な対策が求められる。

【CVE-2024-9807】classroombookings 2.8.7にXSS脆弱性、管...

classroombookings 2.8.7にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-9807として識別されるこの問題は、管理者ダッシュボードのセッション作成・編集ページに存在し、情報漏洩や改ざんのリスクがある。CVSSv3で4.8(警告)、CVSSv2で3.3(注意)と評価され、早急な対策が求められる。

【CVE-2024-9788】lylme spage 1.9.5にSQLインジェクション脆弱性、重要度7.2で早急な対応が必要

【CVE-2024-9788】lylme spage 1.9.5にSQLインジェクション脆弱性...

lylme spage 1.9.5にSQLインジェクションの脆弱性が発見された。CVE-2024-9788として識別されるこの脆弱性は、CVSS v3で7.2(重要)と評価されており、情報の取得、改ざん、DoS状態を引き起こす可能性がある。攻撃条件の複雑さは低く、ネットワークからの攻撃が可能なため、早急な対策が求められる。

【CVE-2024-9788】lylme spage 1.9.5にSQLインジェクション脆弱性...

lylme spage 1.9.5にSQLインジェクションの脆弱性が発見された。CVE-2024-9788として識別されるこの脆弱性は、CVSS v3で7.2(重要)と評価されており、情報の取得、改ざん、DoS状態を引き起こす可能性がある。攻撃条件の複雑さは低く、ネットワークからの攻撃が可能なため、早急な対策が求められる。

【CVE-2024-8918】filemanagerpro のWordPress用ファイル管理プラグインに危険な脆弱性、情報漏洩のリスクあり

【CVE-2024-8918】filemanagerpro のWordPress用ファイル管理...

filemanagerpro のWordPress用ファイル管理プラグイン「file manager」に、危険なタイプのファイルの無制限アップロードを可能にする脆弱性が発見された。CVE-2024-8918として識別されるこの脆弱性は、情報の不正取得や改ざんのリスクをもたらす。影響を受けるバージョンは8.3.10未満であり、早急な対策が求められる。

【CVE-2024-8918】filemanagerpro のWordPress用ファイル管理...

filemanagerpro のWordPress用ファイル管理プラグイン「file manager」に、危険なタイプのファイルの無制限アップロードを可能にする脆弱性が発見された。CVE-2024-8918として識別されるこの脆弱性は、情報の不正取得や改ざんのリスクをもたらす。影響を受けるバージョンは8.3.10未満であり、早急な対策が求められる。

【CVE-2024-47870】Gradio 5.0.0未満のPython版に競合状態の脆弱性、情報漏洩やDoSのリスクあり

【CVE-2024-47870】Gradio 5.0.0未満のPython版に競合状態の脆弱性...

Gradio projectがPython用Gradioの競合状態に関する重要な脆弱性(CVE-2024-47870)を公開した。Gradio 5.0.0未満のバージョンが影響を受け、CVSS基本値は8.1(重要)と評価されている。この脆弱性により、情報の取得や改ざん、DoS状態が引き起こされる可能性があり、早急な対策が求められている。

【CVE-2024-47870】Gradio 5.0.0未満のPython版に競合状態の脆弱性...

Gradio projectがPython用Gradioの競合状態に関する重要な脆弱性(CVE-2024-47870)を公開した。Gradio 5.0.0未満のバージョンが影響を受け、CVSS基本値は8.1(重要)と評価されている。この脆弱性により、情報の取得や改ざん、DoS状態が引き起こされる可能性があり、早急な対策が求められている。

【CVE-2024-47767】Tuleapに脆弱性、例外的な状態の処理に関する問題で情報漏洩のリスク

【CVE-2024-47767】Tuleapに脆弱性、例外的な状態の処理に関する問題で情報漏洩...

Enaleanのプロジェクト管理ツールTuleapに、例外的な状態の処理に関する脆弱性(CVE-2024-47767)が発見された。CVSS v3基本値4.3の警告レベルで、攻撃条件の複雑さは低い。影響を受けるバージョンのユーザーは早急な対策が必要。情報漏洩のリスクがあり、適切なパッチ適用が推奨される。

【CVE-2024-47767】Tuleapに脆弱性、例外的な状態の処理に関する問題で情報漏洩...

Enaleanのプロジェクト管理ツールTuleapに、例外的な状態の処理に関する脆弱性(CVE-2024-47767)が発見された。CVSS v3基本値4.3の警告レベルで、攻撃条件の複雑さは低い。影響を受けるバージョンのユーザーは早急な対策が必要。情報漏洩のリスクがあり、適切なパッチ適用が推奨される。

quantizorのmarkdown-to-jsxでXSS脆弱性が発見、迅速なアップデートが必要に

quantizorのmarkdown-to-jsxでXSS脆弱性が発見、迅速なアップデートが必要に

quantizorが開発するmarkdown-to-jsxライブラリにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-21535として識別され、CVSSv3基本値6.1の警告レベル。影響を受けるバージョンは7.4.0未満で、情報の取得や改ざんのリスクがある。開発者はセキュリティアップデートの適用を急ぐべきだ。

quantizorのmarkdown-to-jsxでXSS脆弱性が発見、迅速なアップデートが必要に

quantizorが開発するmarkdown-to-jsxライブラリにクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-21535として識別され、CVSSv3基本値6.1の警告レベル。影響を受けるバージョンは7.4.0未満で、情報の取得や改ざんのリスクがある。開発者はセキュリティアップデートの適用を急ぐべきだ。

HOT TOPICS