- 2026-01-06
containerdのCRI Attach実装におけるゴルーチンリークによるメモリ枯渇の脆弱性
containerdはオープンソースのコンテナーランタイムです。バージョン1.7.28以前、2.0.0-beta.0から2.0.6、2.1.0-beta.0から2.1.4、2.2.0-beta.0から2.2.0-rc.1には、CRI Att……
containerdはオープンソースのコンテナーランタイムです。バージョン1.7.28以前、2.0.0-beta.0から2.0.6、2.1.0-beta.0から2.1.4、2.2.0-beta.0から2.2.0-rc.1には、CRI Att……
ClipBucket v5はオープンソースの動画共有プラットフォームです。バージョン5.5.2-#156およびそれ以前では、認証済みの一般ユーザーがHTMLやJavaScriptのペイロードをコレクション名に含めた写真コレクションを作成でき……
TorrentPierはPHPで作成されたオープンソースのBitTorrent公開/非公開トラッカーエンジンです。バージョン2.8.8までに、モデレーターコントロールパネル(`modcp.php`)に認証されたSQLインジェクションの脆弱性……
Soft Serveは、コマンドライン用のセルフホスト型Gitサーバーです。バージョン0.11.1より前のバージョンにはSSRF(サーバーサイドリクエストフォージェリ)の脆弱性が存在しており、WebhookのURLが検証されないため、リポジ……
Mattermostのバージョン11.1.x <= 11.1.0、11.0.x <= 11.0.5、10.12.x <= 10.12.3、10.11.x <= 10.11.7には、/share-issue-publi……
IBM Concert 1.0.0 から 2.1.0 には、シンボリックリンクの競合状態により、ローカルユーザーが権限を昇格できる脆弱性が存在します。
Windows Shellには、共有リソースに対する不適切な同期(レースコンディション)を利用した同時実行の問題が存在しています。この脆弱性により、認証済みの攻撃者がローカルで権限を昇格できる可能性があります。
Microsoft Exchange Server において、不適切な入力検証が存在するため、認証済みの攻撃者がネットワーク上で権限を昇格する可能性があります。
Microsoft Exchange Server において、ユーザーインターフェイス (UI) が重要な情報を誤って表示してしまうことにより、認証されていない攻撃者がネットワーク経由でスプーフィングを実行できる脆弱性が確認されています。
SpiceDBは、セキュリティが重要なアプリケーションの権限を作成し、管理するためのオープンソースデータベースシステムです。バージョン1.47.1より前のSpiceDBでは、次のような特徴を持つスキーマの場合に問題が発生します。パーミッショ……