- 2026-02-25
facturascriptsにおけるクロスサイトスクリプティングの脆弱性
FacturaScriptsはオープンソースの企業資源計画および会計ソフトウェアです。2025.71およびそれ以前のバージョンにおいて、Observationsフィールドに保存型クロスサイトスクリプティング(XSS)脆弱性が発見されました。……
FacturaScriptsはオープンソースの企業資源計画および会計ソフトウェアです。2025.71およびそれ以前のバージョンにおいて、Observationsフィールドに保存型クロスサイトスクリプティング(XSS)脆弱性が発見されました。……
Tuleapは、ソフトウェア開発およびコラボレーション管理のためのオープンソーススイートです。TuleapのOverview inconsistent itemsにはCSRF保護が欠如しています。攻撃者はこの脆弱性を悪用し、被害者を騙して一……
Zulipはオープンソースのチームコラボレーションツールです。バージョン5.0から11.5未満の間、一部のユーザープロファイルに対する管理操作がグループ名やチャンネル名に保存型XSS(クロスサイトスクリプティング)攻撃を受けやすい状態でした……
RustFSはRustで構築された分散オブジェクトストレージシステムです。バージョンalpha.13からalpha.81までの間、RustFSは機密認証情報(アクセスキー、シークレットキー、セッショントークン)をINFOレベルのアプリケーシ……
OpenProjectはオープンソースのウェブベースのプロジェクト管理ソフトウェアです。17.0.2以前のバージョンでは、アジェンダアイテムを別のセクションにドラッグ&ドロップで移動する際に、ターゲットの会議セクションが同じ会議の一部である……
FacturaScriptsはオープンソースのエンタープライズリソースプランニングおよび会計ソフトウェアです。バージョン2025.81より前のFacturaScriptsには、REST APIにおいて認証されたAPIユーザーがsortパラメ……
FacturaScriptsはオープンソースの企業向け資源計画および会計ソフトウェアです。バージョン2025.81以前のFacturaScriptsには、認証された攻撃者が自動補完機能を悪用して、ユーザー資格情報、設定情報、保存されたすべて……
jsPDFはJavaScriptでPDFを生成するためのライブラリです。バージョン4.2.0以前では、`addImage`メソッドの最初の引数をユーザーが制御するとサービス拒否が発生します。未検証の画像データやURLを`addImage`メ……
jsPDFはJavaScriptでPDFを生成するライブラリです。4.2.0以前のバージョンでは、`addJS`メソッドの引数をユーザーが制御できたため、攻撃者が生成されたドキュメントに任意のPDFオブジェクトを注入することが可能でした。J……
SpreeはRuby on Railsで構築されたオープンソースのeコマースソリューションです。バージョン5.0.8、5.1.10、5.2.7、5.3.2より前のバージョンには、認証されていないユーザーが注文IDを使用して完了したゲスト注文……