- 2026-01-06
OpenFGAの認可バイパスにより認証が回避されるおそれがある脆弱性
OpenFGAは開発者向けに設計され、Google Zanzibarに着想を得た高性能かつ柔軟な認可・パーミッションエンジンです。OpenFGA v1.8.10からv1.3.6(Helmチャートがopenfga-0.2.28以下、docke……
OpenFGAは開発者向けに設計され、Google Zanzibarに着想を得た高性能かつ柔軟な認可・パーミッションエンジンです。OpenFGA v1.8.10からv1.3.6(Helmチャートがopenfga-0.2.28以下、docke……
FastGPTは、AI駆動のワークフローや会話型エージェントの構築、展開、運用のためのプラットフォームを提供するオープンソースプロジェクトです。Sandboxコンテナ(fastgpt-sandbox)は、FastGPTによってユーザーが提出……
FAST FAC1200R F400_FAC1200R_Qには、passwordパラメータを介してsub_80435780関数内でバッファオーバーフローの脆弱性が存在します。
FAST FAC1200R F400_FAC1200R_Qには、パラメータstring fac_passwordを介してsub_80435780関数でバッファオーバーフローの脆弱性が存在します。
2025年4月24日にimonnit.comにおいて、悪意のある第三者が細工されたパスワードリセットを利用することで、特定のユーザーアカウントを乗っ取り、権限を昇格させることが可能になる脆弱性が発見されました。
igmpproxy 0.4(コミット 2b30c36 より前のバージョン)には、細工された IGMPv3 メンバーシップレポートパケットと悪意のある送信元アドレスを送ることで、リモート攻撃者がサービス拒否(アプリケーションのクラッシュ)を引……
Veal98 Echo オープンソースコミュニティシステム 2.2 から 2.3 において、認証されていない攻撃者が /sendEmailCodeForResetPwd エンドポイントを通じて任意のユーザーにサーバーからメール認証メッセージ……
MicroStudio 24.01.29のプロジェクトページのコメント欄にはHTMLインジェクションの脆弱性が存在しており、リモートの攻撃者はadd_project_comment関数のtextパラメータを介して任意のWebスクリプトやHT……
Ctera Portal 8.1.x(8.1.1417.24)には、サーバー側リクエストフォージェリ(SSRF)の脆弱性が存在しており、リモートの攻撃者はiframeを含む細工されたHTMLファイルを介してサーバーに任意のHTTPリクエスト……
PagerDuty Runbookは2025年6月12日まで、設定ページのWebページDOM上に保存されたシークレット情報を直接公開していました。これらのシークレットはパスワードフィールドとしてマスクされて表示されますが、実際のシークレット……