NVNB13th page

  • 2026-04-01

Saloon PHPのSaloonにおけるパストラバーサルの脆弱性

SaloonはユーザーにAPI統合やSDK構築のためのツールを提供するPHPライブラリです。バージョン4.0.0以前では、フィクスチャ名を検証せずに、設定されたフィクスチャディレクトリの下のファイルパスの構築に使用していました。パス区切り(……

  • 2026-04-01

liquidjsにおける複数の脆弱性

LiquidJSは純粋なJavaScriptで作られたShopifyおよびGitHub Pages互換のテンプレートエンジンです。バージョン10.25.1より前のLiquidJSでは、`memoryLimit`というセキュリティ機構が逆範囲……

  • 2026-04-01

liquidjsにおける複数の脆弱性

LiquidJSはShopifyおよびGitHub Pagesに対応した純粋なJavaScript製のテンプレートエンジンです。バージョン10.25.1以前では、LiquidJSの`replace_first`フィルターがJavaScrip……

  • 2026-04-01

frigateにおける不正な認証に関する脆弱性

FrigateはIPカメラ向けのリアルタイムローカル物体検知機能を備えたネットワークビデオレコーダー(NVR)です。バージョン0.17.0では、認証された非管理者ユーザーが`/api/config/raw`を通じてFrigateの完全な生設……

  • 2026-04-01

frigateにおける複数の脆弱性

FrigateはIPカメラ向けのリアルタイムローカルオブジェクト検出機能を備えたネットワークビデオレコーダー(NVR)です。バージョン0.17.0では、1台のカメラに制限された低権限の認証ユーザーが他のカメラからスナップショットにアクセスで……

  • 2026-04-01

FileRiseにおける不正な認証に関する脆弱性

FileRiseは、複数ファイルのアップロード、編集、および一括操作が可能なセルフホスト型のウェブベースファイルマネージャーです。バージョン2.3.7から3.10.0において、ファイルスニペットエンドポイント`/api/file/snipp……

  • 2026-04-01

Squid-cache.orgのSquidにおける複数の脆弱性

SquidはWebのキャッシュプロキシです。バージョン7.5以前では、不適切な入力検証により、ICPトラフィックを処理する際に境界外読み取りの脆弱性が存在していました。この問題により、リモートの攻撃者が無効なICPリクエストに対するエラー応……

TOP