- 2026-04-23
The Go ProjectのGoにおける証明書検証に関する脆弱性
複数の異なるドメイン部分を持ち、共通のローカル部分を共有する複数のメールアドレス制約を含む証明書チェーンを検証する際に、これらの制約が適切に適用されず、最後の制約のみが考慮される問題があります。
複数の異なるドメイン部分を持ち、共通のローカル部分を共有する複数のメールアドレス制約を含む証明書チェーンを検証する際に、これらの制約が適切に適用されず、最後の制約のみが考慮される問題があります。
Dag Authorsは通常、ウェブサーバーのコンテキストでコードを実行すべきではありませんが、XComペイロードを巧みに作成することでウェブサーバーに任意のコードを実行させる可能性がありました。Dag Authorsは既に高く信頼されてい……
url.Parseはホストや権限コンポーネントを十分に検証せず、一部の無効なURLを受け入れていました。
Budibaseはオープンソースのローコードプラットフォームです。バージョン3.23.25より前のバージョンでは、「パスワードを忘れた」エンドポイントにレート制限、CAPTCHA、または悪用防止メカニズムが存在しないため、Budibaseの……
mlflow/mlflowにおいて、basic-authアプリが有効な場合でも、/ajax-api/3.0/jobs/*以下のFastAPIジョブエンドポイントは認証や認可によって保護されていません。この脆弱性はリポジトリの最新バージョンに……
Jujuは、『チャーム』と呼ばれる特殊なオペレーターを通じて、あらゆる規模のインフラ上であらゆるアプリケーションの操作を可能にするオープンソースのアプリケーションオーケストレーションエンジンです。バージョン2.9から2.9.56未満、および……
Jujuは、“charms”と呼ばれる特別なオペレーターを通じて、あらゆるインフラストラクチャ上であらゆる規模のあらゆるアプリケーション操作を可能にするオープンソースのアプリケーションオーケストレーションエンジンです。バージョン2.9から2……
FastMCPはMCPアプリケーションを構築するための標準フレームワークです。バージョン3.2.0以前では、シェルのメタ文字(例:&)を含むサーバー名が、fastmcp install claude-codeまたはfastmcp i……
認証されたユーザーが悪意のあるファイルをサーバーにアップロードし、それを実行できるため、リモートコード実行が可能になる。
カスタマーマネージドのShareFileストレージゾーンズコントローラー(SZC)は、認証されていない攻撃者が制限された構成ページにアクセスできる脆弱性があります。これにより、システム構成を変更し、潜在的にリモートコードを実行する可能性があ……