- 2026-04-17
Development of Kubernetes-like Control Planesのkcpにおける複数の脆弱性
kcpは、Kubernetesやコンテナワークロードを超えたフォームファクターやユースケース向けのKubernetes類似のコントロールプレーンです。0.30.3および0.29.3以前のバージョンでは、キャッシュサーバーがルートシャードによ……
kcpは、Kubernetesやコンテナワークロードを超えたフォームファクターやユースケース向けのKubernetes類似のコントロールプレーンです。0.30.3および0.29.3以前のバージョンでは、キャッシュサーバーがルートシャードによ……
Cronicleは、複数サーバーに対応したタスクスケジューラー兼ランナーであり、ウェブベースのフロントエンドUIを備えています。バージョン0.9.111より前のバージョンでは、jbの子プロセスがJSON出力にupdate_eventキーを含……
Cronicleは複数のサーバーに対応したタスクスケジューラーおよびランナーであり、ウェブベースのフロントエンドUIを備えています。バージョン0.9.111より前のバージョンでは、create_eventsおよびrun_eventsの権限を……
@delmaredigital/payload-puck は、Puck ビジュアルページビルダーを統合するための PayloadCMS プラグインです。0.6.23 より前のバージョンでは、createPuckPlugin() によって登録……
ViteはJavaScript向けのフロントエンドツールフレームワークです。バージョン6.0.0から6.4.2、7.3.2、および8.0.5の前まで、devサーバーの最適化された依存関係の.mapリクエストの処理において、ファイルパスの解決……
ViteはJavaScriptのフロントエンド開発用ツールフレームワークです。バージョン7.1.0から7.3.2未満および8.0.5にかけて、Viteの開発サーバーでは、server.fs.denyでブロックされるべきファイル(例: .en……
ColdFusionのバージョン2023.18、2025.6およびそれ以前のバージョンは、不適切な入力検証の脆弱性が存在しており、これにより現在のユーザーのコンテキストで任意のコードを実行できる可能性があります。この問題を悪用するためにユー……
Adobe Framemakerのバージョン2022.8およびそれ以前のバージョンには、ヒープベースのバッファオーバーフローの脆弱性が存在し、その結果としてメモリの露出が引き起こされる可能性があります。攻撃者はこの脆弱性を悪用して、メモリに……
Adobe Framemaker バージョン 2022.8 以前には、初期化されていないポインタへのアクセスに脆弱性があり、これによってメモリ情報が露出する可能性があります。攻撃者はこの脆弱性を悪用して機密情報を漏洩させる恐れがあります。こ……
Adobe Framemaker のバージョン 2022.8 およびそれ以前のバージョンには、不適切な入力検証の脆弱性が存在し、任意のファイルシステムを読み取ることが可能になる恐れがあります。攻撃者はこの脆弱性を悪用して、システム上の機密フ……