- 2026-05-21
protobufjs projectのprotobufjs-cliにおけるコードインジェクションの脆弱性
protobufjs-cliはprotobuf.jsのコマンドラインアドオンです。バージョン1.2.1および2.0.2以前では、pbjsの静的コード生成がスキーマの名前に由来する安全でないJavaScript識別子を生成する可能性がありまし……
protobufjs-cliはprotobuf.jsのコマンドラインアドオンです。バージョン1.2.1および2.0.2以前では、pbjsの静的コード生成がスキーマの名前に由来する安全でないJavaScript識別子を生成する可能性がありまし……
nnU-Netはデータセットに自動的に適応するセマンティックセグメンテーションフレームワークです。バージョン2.4.1以前では、.github/workflows/issue-triage.yml内のnnU-Net Issue Triage……
PocketbaseはGoで書かれたオープンソースのウェブバックエンドです。0.22.42および0.37.4より前のバージョンでは、攻撃者が被害者のメールアドレスを知っている場合、OAuth2アプリプロバイダーの一つ(例:「A」)で認証する……
ip-addressは、JavaScriptでIPv4およびIPv6アドレスの解析と操作を行うライブラリです。バージョン10.1.1より前のバージョンでは、Address6.group()およびAddress6.link()が返すHTML文……
protobufjs-cli は protobuf.js のコマンドラインアドオンです。バージョン 1.2.1 および 2.0.2 より前では、pbts が入力ファイルパスからシェルコマンド文字列を構築し、それを child_process……
Power Automateにおいて、機密情報が不正なアクターに露出することで、認可された攻撃者がネットワーク上で情報を開示できる可能性があります。
WebdriverIOは、WebDriver、WebDriver BiDi、およびAppiumを使用したユニットテスト、エンドツーエンドテスト、コンポーネントテストのためのテスト自動化フレームワークです。バージョン9.24.0未満には、テス……
Northern.techのCFEngine EnterpriseおよびCommunityのバージョン3.21.8、3.24.3、および3.27.0以前には、コマンドインジェクションの脆弱性が存在します。
Northern.tech CFEngine Enterprise のバージョン 3.21.8、3.24.3、および 3.27.0 より前のバージョンには、不適切なアクセス制御の脆弱性が存在します。
Northern.tech CFEngine Enterpriseのバージョン3.21.8、3.24.3、および3.27.0より前のバージョンには、クロスサイトスクリプティング(XSS)が可能な脆弱性があります。