- 2026-06-30
VMwareのSpring Frameworkにおける信頼できないデータのデシリアライゼーションに関する脆弱性
信頼できないJMS環境において、org.springframework.jms.support.converter.MappingJackson2MessageConverterおよびorg.springframework.jms.supp……
信頼できないJMS環境において、org.springframework.jms.support.converter.MappingJackson2MessageConverterおよびorg.springframework.jms.supp……
Crawl4AIはオープンソースのLLMフレンドリーなウェブクローラーおよびスクレイパーです。バージョン0.8.9以前では、Docker APIサーバーはSSRFの宛先チェックをクロール対象のURLのみに適用し、プロキシアドレスには適用して……
Crawl4AIはオープンソースのLLM対応ウェブクローラーおよびスクレイパーです。バージョン0.8.8以前では、Docker APIサーバーのSSRF保護機能(deploy/docker/utils.py内のvalidate_webhoo……
Crawl4AIはオープンソースのLLM対応ウェブクローラーおよびスクレイパーです。バージョン0.8.7以前では、計算フィールド機能の_safe_eval_expression()関数が、アンダースコアで始まる属性のみをブロックするASTバ……
Notepad++は無料でオープンソースのソースコードエディタです。バージョン8.9.6.4以前では、NppCommands.cppはユーザーコマンド実行時(チェック時点)にディスク上のshortcuts.xmlのHMACを確認します。しか……
CaddyはデフォルトでTLSを使用する拡張可能なサーバープラットフォームです。バージョン2.11.4以前のCaddyのstripHTMLテンプレート関数は、入力文字列からすべてのHTMLタグを確実に削除できません。img src=x on……
CaddyはデフォルトでTLSを使用する拡張性の高いサーバープラットフォームです。バージョン2.11.4より前のWindows環境において、Caddyのパスマッチャーは/privatesecret.txtを/private/*の外部として認……
stats-video.phpスクリプトにはユーザー入力に対するサニタイズが欠如している脆弱性があります。このスクリプトのURL構築方法はベストプラクティスに従っておらず、Smartyのカスタムヘルパー関数であるurlの出力は適切にエンコー……
Revive Adserver 6.0.7におけるXML-RPC APIの管理者専用制限を回避する脆弱性について説明します。ox.loginメソッドのAPIレスポンスはHTTPヘッダにセッションIDクッキーを返しており、メソッド自体は正しく……
Revive Adserver 6.0.7の`maintenance-acl-check.php`および`maintenance-banners-check.php`ツールに格納型XSSの脆弱性があります。この問題は、不整合が検出された際に……