NVNB85th page

  • 2026-02-20

OpenSolutionのQuick.Cartにおけるセッションの固定化の脆弱性

Quick.Cartは、認証前にユーザーのセッション識別子を設定できる機能を持っています。このセッションIDの値は認証後も変わりません。この動作により、攻撃者は被害者のセッションIDを固定し、その後認証済みのセッションを乗っ取ることが可能で……

  • 2026-02-20

ChaiScriptにおける複数の脆弱性

ChaiScript 6.1.0までに脆弱性が検出されました。影響を受ける要素は、ファイルinclude/chaiscript/chaiscript_defines.hpp内の関数chaiscript::str_less::operator……

TOP