HOMELv028 .NETのサードパーティ製コントロールであるTelerik UIにおいて報告された、デシリアライゼーション脆弱性の対象はどれか。 2026年3月18日 設定情報のシリアル化解除処理に不備があり、任意のコード実行が可能になる脆弱性が存在した。 Java Server Faces (JSF) 等で、評価式内にユーザー入力が混入してRCEが発生する脆弱性はどれか。 Java Management Extensions (JMX) が認証なしで公開されている場合、RCEを達成するために悪用されるMBeanはどれか。