TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: Cloud Foundry UAA

「Cloud Foundry UAA」にEC秘密鍵情報が漏洩するおそれ

【要点】 ◎Cloud Foundry UAAにCVSS 10.0の重大な脆弱性CVE-2026-40965が判明した。EC鍵利用時にJWT公開鍵エンドポイントから秘密鍵情報の一部が漏洩する恐れがあり、早急な更新が必要 (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022