- 2026-02-25
labstackのechoにおけるパストラバーサルの脆弱性
EchoはGoのWebフレームワークです。Windows上のバージョン5.0.0から5.0.2において、Echoのmiddleware.Staticがデフォルトのファイルシステムを使用する場合、バックスラッシュを介したパストラバーサルが可能……
EchoはGoのWebフレームワークです。Windows上のバージョン5.0.0から5.0.2において、Echoのmiddleware.Staticがデフォルトのファイルシステムを使用する場合、バックスラッシュを介したパストラバーサルが可能……
SliverはカスタムWireguardネットスタックを使用するコマンドアンドコントロールフレームワークです。バージョン1.7.0より前では、DNS C2リスナーが認証されていないTOTPブートストラップメッセージを受け入れ、Enforce……
SumatraPDFはWindows向けのマルチフォーマットリーダーです。バージョン3.5.2以前では、PDFリーダーで「ファイル」→「フォルダーで表示」をクリックした際に、開いているPDFと同じディレクトリにある悪意のある実行ファイル(e……
File Browserは指定されたディレクトリ内でファイル管理インターフェースを提供し、ファイルのアップロード、削除、プレビュー、名前変更、編集を行うことができます。バージョン2.57.1以前では、パスワード検証ロジックに大文字小文字の区……
jsPDFはJavaScriptでPDFを生成するためのライブラリです。4.2.0以前のバージョンでは、Acroformモジュールのプロパティおよびメソッドのユーザー制御により、ユーザーが任意のPDFオブジェクト(JavaScriptアクシ……
Worklenzはプロジェクト管理ツールです。バージョン2.1.7以前には、プロジェクトおよびタスク管理のコントローラー、レポートおよび財務データのエンドポイント、リアルタイムのsocket.ioハンドラー、リソース割り当ておよびスケジュー……
HYPRサーバーの認証バイパス(なりすまし)脆弱性により、攻撃者がアイデンティティをなりすますことが可能です。この問題はバージョン10.1より前のサーバーに影響を及ぼします。
MacOS上のYandex Telemostにおける制御されていない検索パス要素の脆弱性により、検索順序をハイジャックすることが可能です。この問題はTelemostのバージョン2.19.1より前のバージョンに影響を及ぼします。
Infoblox NIOS 9.0.7までにおいて、高度な特権を持つユーザーがアカウント作成機構を介して任意のファイルを書き込むことができます。
Infoblox NIOS バージョン 9.0.7 までにおいて、不安全な逆シリアライズが原因でリモートコード実行が発生する可能性があります。