- 2026-06-30
Revive Adserverにおけるコードインジェクションの脆弱性
この脆弱性は修正を回避する手法です。phucrioおよびoffsetmdによって報告された類似の手法の変種も存在します。許可されていないが有効なプラグイン識別子をtypeとして送信するか、ox.setChannelTargetingというX……
この脆弱性は修正を回避する手法です。phucrioおよびoffsetmdによって報告された類似の手法の変種も存在します。許可されていないが有効なプラグイン識別子をtypeとして送信するか、ox.setChannelTargetingというX……
Revive Adserver 6.0.7およびそれ以前のバージョンのzone-include.phpスクリプトには、ユーザー入力の検証が不十分な脆弱性があります。権限の低いユーザーがiFrame呼び出しタグのrefreshパラメータを悪用……
Revive Adserver 6.0.7およびそれ以前のバージョンにおいて、`tracker-campaigns.php`スクリプトでキャンペーンとトラッカーのリンク解除に対する適切な所有権検証が行われていなかったため、権限の低いユーザー……
pnpmはパッケージマネージャーです。バージョン10.34.0および11.4.0以前では、非フリーズモードでの`pnpm install`は、ダウンロードしたtarballがpnpm-lock.yamlに記録された整合性と一致しないことを検……
GitHub CopilotおよびVisual Studio Codeにおける安全でないデフォルト設定でリソースが初期化されるため、不正な攻撃者がネットワーク越しに情報を開示することが可能となる。
pnpmはパッケージマネージャーです。バージョン10.34.0および11.4.0より前のpnpmでは、tarball抽出ワーカーがlockfileのresolutionにintegrityフィールドが存在しない場合に整合性検証をスキップして……
pnpmはパッケージマネージャーです。バージョン10.34.0および11.4.0より前のpnpmのパッチ適用パイプライン(@pnpm/patch-package)は、.patchファイルから抽出されたファイルパスに対してパスの検証を行いませ……
pnpmはパッケージマネージャーです。バージョン10.34.0および11.4.0以前のpnpmでは、lockfileで管理されているgitのresolution.commit値を、区切り文字「–」やコミット形式の検証なしにgit……
DenoはJavaScript、TypeScript、およびWebAssemblyのランタイムです。バージョン2.8.1以前では、環境変数へのアクセスはenv権限によって制御されていました。–deny-envオプションでアクセス……
Appsmithは管理パネル、内部ツール、ダッシュボードを構築するためのプラットフォームです。バージョン1.99以前では、POST /api/v1/admin/send-test-emailエンドポイントが攻撃者制御下のsmtpHostおよ……