NEW
  • 2026-04-16

MontFerretのFerretにおける複数の脆弱性

Ferretはウェブデータを扱うための宣言型システムです。2.0.0-alpha.4以前のバージョンでは、Ferretの標準ライブラリ関数IO::FS::WRITEにパストラバーサルの脆弱性が存在しており、悪意のあるウェブサイトがFerre……

NEW
  • 2026-04-16

Linux FoundationのKedroにおける複数の脆弱性

Kedroは、本番環境向けのデータサイエンスツールボックスです。バージョン1.3.0以前では、KEDRO_LOGGING_CONFIG環境変数を通じてログ設定ファイルのパスを設定でき、その際に検証を行わずに読み込んでいました。ログ設定スキー……

NEW
  • 2026-04-16

Chyrp Liteにおける複数の脆弱性

Chyrp Liteは超軽量のブログエンジンです。2026年1月以前のバージョンには、PostモデルにIDORおよびマスアサインメントの問題が存在していました。そのため、投稿編集権限(投稿編集、下書き編集、自分の投稿編集、自分の下書き編集)……

TOP