- 2026-04-16
lfprojectsのmlflowにおけるアクセスパーミションのディレクトリの一時ファイル作成に関する脆弱性
mlflowバージョン2.20.3では、Python仮想環境を作成するために使用される一時ディレクトリに、安全でないワールド書き込み可能なパーミッション(0o777)が割り当てられていました。この脆弱性により、`/tmp`ディレクトリへの書……
mlflowバージョン2.20.3では、Python仮想環境を作成するために使用される一時ディレクトリに、安全でないワールド書き込み可能なパーミッション(0o777)が割り当てられていました。この脆弱性により、`/tmp`ディレクトリへの書……
ResourceSpace 8.6にはSQLインジェクションの脆弱性があり、認証されていない攻撃者が’ref’パラメータを介して悪意のあるコードを注入することで任意のSQLクエリを実行できます。攻撃者は、細工されたS……
Telesquare SKT LTEルーターSDT-CS3B1バージョン1.2.0には、認証されていない攻撃者が有効なWebDAV HTTPメソッドを悪用して悪意のあるコンテンツをアップロードできる任意ファイルアップロードの脆弱性があります……
Telesquare SKT LTEルーターSDT-CS3B1のファームウェアバージョン1.2.0には、不正な直接オブジェクト参照の脆弱性があります。この脆弱性により、攻撃者はユーザーが提供した入力パラメータを操作して認証を回避し、リソース……
Telesquare SKT LTEルーターSDT-CS3B1のソフトウェアバージョン1.2.0には、認証なしでリモートから再起動を引き起こす脆弱性があります。この脆弱性により、攻撃者は認証を行わずにデバイスの再起動をトリガーできます。攻撃……
MCP AtlassianはAtlassian製品(ConfluenceおよびJira)向けのモデルコンテキストプロトコル(MCP)サーバーです。バージョン0.17.0以前では、認証されていない攻撃者がmcp-atlassianのHTTPエ……
Model Context Protocol Serversは、モデルコンテキストプロトコル(MCP)の参照実装のコレクションです。mcp-server-gitの2026.1.14より前のバージョンでは、git_addツールがfiles引数……
prompts.chatはコミット1464475以前のバージョンにおいて、ユーザー名の書き込みパスと読み取りパスの間で大文字小文字を区別する処理と区別しない処理に不整合があり、同一性混乱の脆弱性が存在していました。この脆弱性により、攻撃者は……
prompts.chatの30a8f04コミット前のバージョンには、Fal.aiのメディアステータスポーリングにおいてサーバーサイドリクエストフォージェリの脆弱性が存在します。認証済みユーザーがtokenパラメータに攻撃者が制御するURLを……
prompts.chat は、コミット 7b81836 以前のバージョンにおいて、API エンドポイントおよびページメタデータ生成時に isPrivate チェックが欠如しているため、複数の認可バイパス脆弱性が存在していました。この脆弱性に……