- 2026-03-02
Craft CMSにおけるクロスサイトスクリプティングの脆弱性
Craftはコンテンツ管理システム(CMS)です。バージョン4.5.0-RC1から4.16.18および5.0.0-RC1から5.8.22において、`html`カラムタイプを使用した際に`editableTable.twig`コンポーネントに……
Craftはコンテンツ管理システム(CMS)です。バージョン4.5.0-RC1から4.16.18および5.0.0-RC1から5.8.22において、`html`カラムタイプを使用した際に`editableTable.twig`コンポーネントに……
Craftはコンテンツ管理システム(CMS)です。バージョン4.5.0-RC1から4.16.18および5.0.0-RC1から5.8.22にかけて、限定使用回数を明示的に設定したトークンのトークン検証サービスにおいて、タイム・オブ・チェック・……
Weblateはウェブベースのローカリゼーションツールです。バージョン5.16.1以前では、REST APIの`AddonViewSet`(`weblate/api/views.py`、2831行目)が`get_queryset()`をオー……
Enclaveは安全なAIエージェントコード実行のために設計された安全なJavaScriptサンドボックスです。バージョン2.11.1以前には、`@enclave-vm/core`によって設定されたセキュリティ境界を回避することが可能であり……
CoturnはTURNおよびSTUNサーバの無料オープンソース実装です。Coturnは一般的に"denied-peer-ip"および/またはデフォルトのループバック制限を使用して、ループバックおよび内部範囲をブロックする……
OliveTinは、Webインターフェースから事前定義されたシェルコマンドへのアクセスを提供しています。バージョン3000.10.0まで(含む)では、OliveTinのシェルモードの安全性チェック(`checkShellArgumentSa……
InvenTreeはオープンソースの在庫管理システムです。バージョン1.2.3以前では、不適切なサーバーサイドテンプレートによりクライアントに機密情報が漏洩する恐れがありました。カスタムバッチコードを生成する際、InvenTreeサーバーは……
TinyWebはWin32向けにDelphiで書かれたWebサーバー(HTTP、HTTPS)です。バージョン2.02以前のバージョンは、Slowlorisとして知られるサービス拒否(DoS)攻撃に対して脆弱でした。本サーバーは、最大同時接続……
TinyWebはWin32向けにDelphiで書かれたWebサーバー(HTTP、HTTPS)です。バージョン2.02より前のバージョンには、メモリ枯渇によるサービス拒否(DoS)脆弱性が存在します。認証されていないリモート攻撃者が非常に大き……
Planeはオープンソースのプロジェクト管理ツールです。バージョン1.2.2以前の`apps/api/plane/app/views/asset/v2.py`の`ProjectAssetEndpoint.patch()`メソッド(行579〜……