- 2026-06-08
Amazon.com, Inc.のKiro CLIにおける認証の欠如に関する脆弱性
Kiro CLI 1.28.0未満のバージョンには、ツール認証プロンプトの入力ソース検証が欠如しているため、ローカルの攻撃者がstdin経由でkiro-cliにパイプされる内容を細工し、ユーザーの承認なしにシェルコマンドを含む任意のツールを……
Kiro CLI 1.28.0未満のバージョンには、ツール認証プロンプトの入力ソース検証が欠如しているため、ローカルの攻撃者がstdin経由でkiro-cliにパイプされる内容を細工し、ユーザーの承認なしにシェルコマンドを含む任意のツールを……
Securly Chrome拡張機能のバージョン3.0.7は、content13.min.jsをコンテンツスクリプトとしてchrome.scripting.registerContentScripts()を介して動的に登録します。このスクリ……
Securly Chrome 拡張機能のバージョン 3.0.7 は、複数の公にアクセス可能なエンドポイントを公開しており、認証されていない状態で機密データにアクセスできる状態です。公開されている情報は、単純なシーザー暗号で不十分に難読化され……
Securly Chrome拡張機能のバージョン3.0.7には、securly.min.js内にハードコードされたプレーンテキストのAESパスフレーズが含まれています。これらのキーは、危機アラートのキーワードデータおよび介入サイトのデータを……
radare2-mcp バージョン 1.6.0 以前には OS コマンドインジェクションの脆弱性が存在していました。リモートの攻撃者は r2_cmd_str() に渡されるユーザー制御入力内のシェルメタキャラクターを利用してコマンドフィルタ……
Hermes WebUIには、認証された攻撃者がsession_idパラメーターに絶対パスまたはパストラバーサルのペイロードを供給することで、/api/session/deleteエンドポイントにおいてセッションディレクトリ外のファイルを削……
Nextcloudはオープンソースのコンテンツコラボレーションプラットフォームです。バージョン4.3.0から5.2.7未満のバージョンにおいて、削除されたコラボレーターが影響を受けるフォームのアップロード済み回答者ファイルに対して不正に読み……
React RouterはReact用のルーターです。react-routerのバージョン7.0.0から7.14.xまで、および@remix-run/server-runtimeのバージョン2.10.0から2.17.4までの間で、特定の巧妙……
Password Pusherは、ウェブ上で機密情報を安全にやり取りするためのオープンソースアプリケーションです。バージョン1.69.3および2.4.2以前のOSS Password Pusherには、特定の設定下で一般的なJSON API……
DataRow.Decode関数はフィールドの長さを適切に検証できません。悪意のある、または侵害されたPostgreSQLサーバーが負のフィールド長を持つDataRowメッセージを送信すると、スライスの境界外エラーによってパニックが発生しま……