- 2026-06-30
LibreChatにおける認証の欠如に関する脆弱性
LibreChatは複数のAIプロバイダーをサポートする強化されたChatGPTクローンです。0.8.4-rc1以前のバージョンでは、DELETE /api/messages/:conversationId/:messageIdエンドポイン……
LibreChatは複数のAIプロバイダーをサポートする強化されたChatGPTクローンです。0.8.4-rc1以前のバージョンでは、DELETE /api/messages/:conversationId/:messageIdエンドポイン……
LibreChatは複数のAIプロバイダーをサポートする強化されたChatGPTクローンです。0.8.4-rc1以前のバージョンには、LibreChatのマークダウンアーティファクトプレビューパイプラインに脆弱性が存在していました。mark……
LibreChatは複数のAIプロバイダーをサポートする強化版ChatGPTクローンです。0.8.4-rc1以前のバージョンでは、ファイルアップロードに関する制限が一部のエンドポイントで適切に設定されておらず、認証済みユーザーが任意のサイズ……
KTLSの受信パスは、受信データを保持するmbufが匿名であり、変更しても安全であると仮定して各レコードをその場で復号します。この仮定は、sendfile(2)によってソケットに配置されたデータには当てはまりません。sendfile(2)は……
Cisco Unified Communications Manager(Unified CM)および Cisco Unified Communications Manager Session Management Edition(Unif……
SM2/SM3証明書の署名検証中にヒープの境界外読み取りが発生します。SM3を用いたSM2署名を持つ証明書を解析する際に、Subject Key Identifierの計算で公開鍵が少なくとも65バイトであることを確認せずに、公開鍵の後続6……
OpenSSL互換証明書検証器(wolfSSL_X509_verify_cert())におけるX.509信頼チェーン回避(パス深度枯渇)の脆弱性です。これは–enable-opensslextraオプションを有効にしてビルドされ……
X.509 トラストチェーンバイパスの脆弱性が OpenSSL 互換証明書検証器(wolfSSL_X509_verify_cert())に存在します。この脆弱性は、–enable-opensslextra (OPENSSL_EX……
ワイルドカードDNS SAN(例:*.example.com)を持つ証明書がCAの名前制約チェックを回避しました。発行CAの許可または除外されたDNS名制約によって拒否されるべきワイルドカードDNS SANを持つ証明書が受け入れられる可能性……
X25519のx86_64アセンブリ実装は、最終的なモジュラー還元時に最上位ビットをクリアしないため、計算結果が2^255 – 19のフィールド素数で完全に還元されない可能性があります。これにより、フィールド要素が非正準形のまま……