- 2026-07-03
RTK-AIのrtk-rewriteにおけるOS コマンドインジェクションの脆弱性
@rtk-ai/rtk-rewrite は、OpenClaw の exec ツールを介して実行されるシェルコマンドを、その RTK 等価物に透過的に書き換えます。バージョン 1.0.0 では、@rtk-ai/rtk-rewrite Open……
@rtk-ai/rtk-rewrite は、OpenClaw の exec ツールを介して実行されるシェルコマンドを、その RTK 等価物に透過的に書き換えます。バージョン 1.0.0 では、@rtk-ai/rtk-rewrite Open……
rtkは、コマンド出力がLLMコンテキストに到達する前にそれらをフィルタリングおよび圧縮します。バージョン0.32.0以前のRTK(Rust Token Killer)は、プロジェクトローカルの設定ファイルを不適切に信頼していました。RTK……
AWS WAFが有効なAWSアプリケーションロードバランサー(ALB)において、HTTP/2リクエストの解釈が一貫していないため、リモート攻撃者がリクエストボディを複数のフレームに分割した改ざんされたHTTP/2リクエストを使用し、一部のボ……
Snowflake CLIのバージョン3.19未満において、ローカルCLIパラメータの不適切な無害化により、意図しないSQLの実行が可能となっていました。ユーザーは脆弱なCortex SQLまたはオブジェクト一覧コマンドパスに細工された値を……
Snowflake CLIのバージョン3.19以前には、攻撃者が制御するコンテンツの不適切な無害化のために、意図しないSQLが実行される可能性がありました。攻撃者は細工されたリポジトリの内容、プロジェクト設定、マニフェストデータ、または仕様……
GitHub Copilot 1.372.0 は、ファイルハンドラーの URI パラメーターを通じて fetch_webpage にアクセスする際、ユーザーの承認なしにワークスペースフォルダー外のファイルシステムへアクセスを許可してしまいま……
Drager Infinity Explorer C700には、特定のダイアログ操作を通じてキオスクモードを回避し、基盤となるオペレーティングシステムにアクセスできる特権昇格の脆弱性があります。攻撃者はこのキオスクエスケープを悪用してオペレ……
Draeger Infinity Delta、Delta XL、およびKappa患者モニターには、認証されていないネットワーク攻撃者がネットワーク接続を介してログファイルにアクセスできる情報漏えいの脆弱性があります。攻撃者は公開されたログフ……
Drager Infinity Delta、Delta XL、および Kappa 患者モニターにはサービス拒否の脆弱性が存在し、リモートの攻撃者が不正なネットワークパケットを送信することでモニターを再起動させることができます。攻撃者は繰り返……
Active IQ OneCollect バージョン 2.7.3 にはハードコーディングされた認証情報が含まれており、低い権限を持つ認証済み攻撃者が不正な AutoSupport 操作を実行できる可能性があります。