- 2026-04-20
BluestacksのBlueStacks App Playerにおける期待された範囲外のポインタ値の返却に関する脆弱性
BlueStacks 4.80.0.1060には、ローカル攻撃者が検索フィールドに過大な入力を送信することでアプリケーションをクラッシュさせるサービス拒否の脆弱性があります。攻撃者は、検索フィールドに100,000文字の’A&#……
BlueStacks 4.80.0.1060には、ローカル攻撃者が検索フィールドに過大な入力を送信することでアプリケーションをクラッシュさせるサービス拒否の脆弱性があります。攻撃者は、検索フィールドに100,000文字の’A&#……
Pidgin 2.13.0には、ローカル攻撃者がアカウント作成時に過度に長いユーザー名文字列を提供することで、アプリケーションをクラッシュさせるサービス拒否の脆弱性があります。攻撃者はユーザー名フィールドに1000文字のバッファを入力し、チ……
Keycloakに脆弱性が見つかりました。認証済みのユーザーがuma_protectionロールを持っている場合、User-Managed Access (UMA) ポリシーの検証を回避できます。これにより、攻撃者はURLパスが攻撃者所有の……
影響:複数の連続したオプショナルグループ(波括弧記法)、例えば `{a}{b}{c}:z` のような場合に不正な正規表現が生成されます。生成される正規表現はグループの数に応じて指数関数的に増大し、サービス拒否(DoS)を引き起こします。修正……
影響:複数のワイルドカードを使用し、かつ少なくとも1つのパラメータがある場合、ReDoS(正規表現のバックトラッキングによるサービス拒否攻撃)に脆弱な正規表現が生成される可能性があります。このバックトラッキングの脆弱性は、2つ目のワイルドカ……
影響:単一のセグメント内に3つ以上のパラメータがあり、それらがピリオド(.)以外の文字で区切られている場合、誤った正規表現が生成されます。例えば、/:a-:b-:c や /:a-:b-:c-:d のようなパターンが該当します。path-to……
Agnoのバージョン2.3.24より前には、モデル実行コンポーネントに任意のコードを実行できる脆弱性が存在しており、攻撃者はeval()に渡されるfield_typeパラメータを操作することで任意のPythonコードを実行できます。攻撃者は……
Flask-HTTPAuthはFlaskルートに対してBasic認証、Digest認証、およびToken HTTP認証を提供します。バージョン4.8.1以前のFlask-HTTPAuthでは、クライアントがトークン保護されたリソースに対して……
Convoyはホスティング事業向けのKVMサーバ管理パネルです。バージョン3.9.0-betaから4.5.1未満のバージョンにおいて、JWTService::decode()メソッドはJWTトークンの暗号署名を検証していませんでした。このメ……
Altenar Sportsbook Software Platform (SB2) バージョン2.0にはクロスサイトスクリプティングの脆弱性が存在し、それによりリモートの攻撃者がURLパラメータを介して機密情報を取得し、任意のコードを実行……