- 2026-05-15
The Go ProjectのGoにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性
ParseAddress、ParseAddressList、およびParseDateに渡される精巧に作成された入力によって、過剰なCPU消費とメモリ割り当てが引き起こされる可能性がありました。
ParseAddress、ParseAddressList、およびParseDateに渡される精巧に作成された入力によって、過剰なCPU消費とメモリ割り当てが引き起こされる可能性がありました。
"go bug"コマンドは、システムの一時ディレクトリ(例:"/tmp")にある予測可能な名前の2つのファイルに書き込みます。攻撃者が一時ディレクトリにアクセスできる場合、これらの名前のいずれかにシン……
「go tool pack」サブコマンド(通常は既知の正常な入力を持つ内部ツールとしてコンパイラのみが使用します)は、出力ファイル名をサニタイズしません。悪意のあるアーカイブファイルを「pack」サブコマンドで展開すると、ファイルシステム上……
AstrBotDevs の AstrBot 3.5.15 には、JWT の署名に使用される秘密鍵がハードコードされており、その秘密鍵は Advanced_System_for_Text_Response_and_Bot_Operations……
ISPConfig 3.3.0には、システムステータスのウェブページを介してクロスサイトスクリプティング(XSS)が発生する脆弱性があります。
不整合なユーザーインターフェースの問題は、状態管理の改善によって対処されました。この問題はiOS 18.7.3およびiPadOS 18.7.3、さらにiOS 26.2およびiPadOS 26.2で修正されています。これにより、アプリが機密性……
IBM watsonx.data intelligence 5.2.0、5.2.1、5.3.0、5.3.1には、ユーザーの資格情報をプレーンテキストで保存する問題があり、ローカルユーザーがこれを読み取ることができます。
IBM watsonx.data 2.2 から 2.3 の IBM Lakehouse には、ポッド間の通信を適切に制限していない脆弱性があり、攻撃者が制限なしにポッド間でデータを転送できる可能性があります。
PHPのバージョン8.2.*の8.2.31未満、8.3.*の8.3.31未満、8.4.*の8.4.21未満、および8.5.*の8.5.6未満において、PDO FirebirdドライバーはSQLクエリの準備時にNULバイトを不適切に処理します……
LibreNMSのバージョン24.10.0より前のバージョンには、AboutController.phpのindex()、SettingsController.phpのupdate()、およびPollDevice.phpのinitRrdDi……