CVE-2026-62462؛ آسیبپذیری work in process؛ بررسی و راهکار کاهش ریسک
در محصول Oracle Work in Process از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Internal Operations، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر ع…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
در محصول Oracle Work in Process از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Internal Operations، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر ع…
در محصول Oracle Customer Care از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Internal Operations، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبا…
در محصول Oracle Sales از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Internal Operations، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند ا…
در محصول Oracle Flow Manufacturing از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Internal Operations، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذی…
در محصول Oracle Scripting از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Internal Operations، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتا…
در محصول Siebel CRM Cloud Applications از مجموعهٔ Oracle Siebel CRM، مؤلفهٔ Siebel Cloud Manager، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر…
در محصول Siebel CRM Cloud Applications از مجموعهٔ Oracle Siebel CRM، مؤلفهٔ Siebel Cloud Manager، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر…
در محصول Siebel CRM Cloud Applications از مجموعهٔ Oracle Siebel CRM، مؤلفهٔ Siebel Cloud Manager، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر…
در محصول Siebel CRM Cloud Applications از مجموعهٔ Oracle Siebel CRM، مؤلفهٔ Siebel Cloud Manager، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر…
در محصول Siebel CRM Cloud Applications از مجموعهٔ Oracle Siebel CRM، مؤلفهٔ Siebel Cloud Manager، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر…
در محصول Siebel CRM Cloud Applications از مجموعهٔ Oracle Siebel CRM، مؤلفهٔ Siebel Cloud Manager، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر…
در محصول Siebel CRM Cloud Applications از مجموعهٔ Oracle Siebel CRM، مؤلفهٔ Siebel Cloud Manager، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر…
در محصول Oracle SOA Suite از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ B2B Engine، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 1…
در قابلیت ارسال ایمیل، فکس و پیامک Webbox محصول TeamDavid از Tobit Laboratories AG، ضعف local file inclusion گزارش شده است. سازوکار پیوستکردن فایل به پیام…
قابلیت ساخت آرشیو در Webbox محصول TeamDavid از Tobit Laboratories AG دچار آسیبپذیری پیمایش مسیر است. مسیر آرشیو تحت کنترل کاربر قرار دارد و بهاندازهٔ کاف…
در Webbox محصول TeamDavid از Tobit Laboratories AG، یک مسیر وب دادههایی از حافظه را در پاسخ بازمیگرداند. مهاجم بدون احراز هویت میتواند با درخواستهای تک…
Webbox محصول TeamDavid از Tobit Laboratories AG اجازه میدهد مهاجم احراز هویتنشده، فایل جدید ایجاد کند یا محتوای فایلهای موجود روی سرور را با دادهٔ تحت ک…
در Webbox محصول TeamDavid از Tobit Laboratories AG، مسیر تغییر گذرواژه باید مقدار جدید را در فایل Archive.ini بنویسد، اما بررسی نمیکند که مسیر ورودی واقعا…
قابلیتهای بارگذاری فایل در Webbox محصول TeamDavid از Tobit Laboratories AG دچار سرریز بافر هستند. نام فایل بیش از حد طولانی در درخواست بارگذاری میتواند ت…
در Webbox محصول TeamDavid از Tobit Laboratories AG، چند پارامتر دادهٔ فرم در endpoint بستن اتصال کاربر به سرور دچار سرریز بافر هستند. مهاجم احراز هویتشده…
در یکی از endpointهای API برنامهٔ Webbox محصول TeamDavid از Tobit Laboratories AG، سرریز بافر گزارش شده است. ورودی JSON دستکاریشده میتواند بدون نیاز به…
در Webbox محصول TeamDavid از شرکت Tobit Laboratories AG، یک قابلیت راهاندازی مجدد از طریق endpoint مشخصی در اختیار کاربران احراز هویتنشده روی اینترنت عمو…
در Webbox محصول TeamDavid از شرکت Tobit Laboratories AG، استفاده از کلید رمزنگاری ثابت و ذخیرهٔ گذرواژهها با مبهمسازی ناکافی گزارش شده است. گذرواژهٔ کارب…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ GPU در نسخههای Google Chrome پیش از 151.0.7922.109 به مهاجم راه دور که از قبل فرایند renderer ر…
سرریز بافر Heap در مؤلفهٔ CrashReporting در نسخههای Google Chrome پیش از 151.0.7922.109 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Payments در نسخههای Google Chrome پیش از 151.0.7922.109 به مهاجم راه دور که از قبل فرایند rende…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ UI در نسخههای Google Chrome پیش از 151.0.7922.109 به مهاجم راه دور که از قبل فرایند renderer را در اختیار…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Views در نسخههای Google Chrome پیش از 151.0.7922.109 به مهاجم راه دور که از قبل فرایند renderer…
اعمال ناکافی سیاست امنیتی در مؤلفهٔ Navigation در نسخههای Google Chrome پیش از 151.0.7922.109 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفت…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ Codecs در نسخههای Google Chrome پیش از 151.0.7922.109 به مهاجم راه دور اجازه میداد که با استفاده از صفحه…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Web Authentication در نسخههای Google Chrome پیش از 151.0.7922.109 به مهاجم راه دور اجازه میداد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Payments در نسخههای Google Chrome پیش از 151.0.7922.109 به مهاجم راه دور اجازه میداد که با است…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ HTML در نسخههای Google Chrome پیش از 151.0.7922.109 به مهاجم راه دور اجازه میداد که با استفاده…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ Chromecast در نسخههای Google Chrome پیش از 151.0.7922.72 به مهاجم راه دور که از قبل فرایند renderer را در…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 151.0.7922.72 به مهاجم راه دور که از قبل فرایند renderer را در اختی…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Views در نسخههای Google Chrome پیش از 151.0.7922.72 به مهاجم راه دور که از قبل فرایند renderer…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.