JVN iPedia182nd page

  • 2026-05-11

FrappeのERPNextにおけるコードインジェクションの脆弱性

ERPNext v15.103.1以前のバージョンには、サーバーサイドテンプレートインジェクション(SSTI)の脆弱性があります。メールテンプレートの作成または編集権限を持つ攻撃者は、テンプレートのレンダリング時にサーバー上で実行されるテン……

  • 2026-05-01

wolfSSL Inc.のwolfSSLにおける複数の脆弱性

wolfSSLのPKCS7 SignedDataエンコーディング機能にスタックバッファオーバーフローの脆弱性があります。wc_PKCS7_BuildSignedAttributes()では、カスタム署名属性を追加する際に、固定サイズのsig……

TOP