- 2026-04-13
NRSSにおける境界外書き込みに関する脆弱性
NRSS RSSリーダー0.3.9-1にはスタックバッファオーバーフローの脆弱性があり、ローカルの攻撃者が-Fパラメータに過剰に大きい引数を渡すことで任意のコードを実行する可能性があります。攻撃者は256バイトのパディングに続けて制御可能な……
NRSS RSSリーダー0.3.9-1にはスタックバッファオーバーフローの脆弱性があり、ローカルの攻撃者が-Fパラメータに過剰に大きい引数を渡すことで任意のコードを実行する可能性があります。攻撃者は256バイトのパディングに続けて制御可能な……
Storybookは、ユーザーインターフェースコンポーネントやページを独立して構築するためのフロントエンドのワークショップです。バージョン7.0.0以降、かつ7.6.21、8.6.15、9.1.17、10.1.10より前のバージョンに存在す……
OpenHandsはAI駆動の開発用ソフトウェアです。バージョン1.5.0以降、`openhands/runtime/utils/git_handler.py`の134行目にある`get_git_diff()`メソッドにコマンドインジェクシ……
Cocos AIはAI向けの機密計算システムです。CoCoSで実装されている現在のattested TLS(aTLS)は、v0.4.0からv0.8.2までのすべてのバージョンに影響を与えるリレー攻撃に対して脆弱です。この脆弱性は、CoCoS……
Ulloadyはマルチファイルアップロードに対応したファイルアップローダースクリプトです。ファイルアップロード処理中のファイル名の不適切なサニタイズにより、バージョン3.1.2未満にストアドクロスサイトスクリプティング(XSS)脆弱性が存在……
iCalendarはRFC-5545で定義されたiCalendar形式のファイルを扱うRubyライブラリであり、バージョン2.0.0から2.12.2未満には.icsファイルのURIプロパティ値が適切にサニタイズされない問題があります。この問……
GlobaLeaksは無料でオープンソースの内部告発ソフトウェアです。バージョン5.0.89以前では、GlobaLeaksの/api/supportエンドポイントがユーザーから送信されたサポートリクエストに対して最小限の検証しか行いませんで……
Kaleris YMS v7.2.2.1のログイン機構に問題があり、攻撃者がログイン認証を回避してアプリケーションのリソースにアクセスできる可能性があります。
Kaleris YMS v7.2.2.1における不適切なアクセス制御により、配送および受取の役割のみを持つ認証済みの攻撃者がトラックのダッシュボードリソースを閲覧できるようになります。
Interzen Consulting S.r.lのZenShare Suite v17.0のlogin.phpエンドポイントには複数の反射型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性により、攻撃者は細工されたUR……