- 2026-04-01
Saloon PHPのSaloonにおけるパストラバーサルの脆弱性
SaloonはユーザーにAPI統合やSDK構築のためのツールを提供するPHPライブラリです。バージョン4.0.0以前では、フィクスチャ名を検証せずに、設定されたフィクスチャディレクトリの下のファイルパスの構築に使用していました。パス区切り(……
SaloonはユーザーにAPI統合やSDK構築のためのツールを提供するPHPライブラリです。バージョン4.0.0以前では、フィクスチャ名を検証せずに、設定されたフィクスチャディレクトリの下のファイルパスの構築に使用していました。パス区切り(……
calibreは、電子書籍の閲覧、変換、編集、および目録作成のためのクロスプラットフォームの電子書籍管理ソフトウェアです。バージョン9.6.0より前のcalibreには、電子書籍リーダーのWebビューのbackground-imageエンド……
calibreは電子書籍の閲覧、変換、編集、およびカタログ作成のためのクロスプラットフォーム電子書籍管理ソフトウェアです。バージョン9.6.0以前のcalibreには、Markdownおよびその他の類似したテキストベースのファイル内での画像……
LiquidJSは純粋なJavaScriptで作られたShopifyおよびGitHub Pages互換のテンプレートエンジンです。バージョン10.25.1より前のLiquidJSでは、`memoryLimit`というセキュリティ機構が逆範囲……
LiquidJSはShopifyおよびGitHub Pagesに対応した純粋なJavaScript製のテンプレートエンジンです。バージョン10.25.1以前では、LiquidJSの`replace_first`フィルターがJavaScrip……
Sakaiはコラボレーションおよび学習環境(CLE)です。バージョン23.0から23.4および25.0から25.1において、グループのタイトルおよび説明にクロスサイトスクリプティング(XSS)スクリプトが含まれる可能性があります。この問題は……
FrigateはIPカメラ向けのリアルタイムローカル物体検知機能を備えたネットワークビデオレコーダー(NVR)です。バージョン0.17.0では、認証された非管理者ユーザーが`/api/config/raw`を通じてFrigateの完全な生設……
FrigateはIPカメラ向けのリアルタイムローカルオブジェクト検出機能を備えたネットワークビデオレコーダー(NVR)です。バージョン0.17.0では、1台のカメラに制限された低権限の認証ユーザーが他のカメラからスナップショットにアクセスで……
FileRiseは、複数ファイルのアップロード、編集、および一括操作が可能なセルフホスト型のウェブベースファイルマネージャーです。バージョン2.3.7から3.10.0において、ファイルスニペットエンドポイント`/api/file/snipp……
SquidはWebのキャッシュプロキシです。バージョン7.5以前では、不適切な入力検証により、ICPトラフィックを処理する際に境界外読み取りの脆弱性が存在していました。この問題により、リモートの攻撃者が無効なICPリクエストに対するエラー応……