- 2026-04-16
Mervin Praison (MervinPraison)のPraisonAIにおける保護メカニズムの不具合に関する脆弱性
PraisonAIはマルチエージェントチームシステムです。バージョン1.5.90以前では、praisonai-agentsのexecute_code()が3層のサンドボックス内で攻撃者が制御するPythonコードを実行しますが、このサンドボ……
PraisonAIはマルチエージェントチームシステムです。バージョン1.5.90以前では、praisonai-agentsのexecute_code()が3層のサンドボックス内で攻撃者が制御するPythonコードを実行しますが、このサンドボ……
PraisonAIはマルチエージェントチームシステムです。バージョン1.5.90より前のPraisonAIのrun_python()は、ユーザーが制御するコードをpython3 -c "code" に埋め込み、それをsu……
Ferretはウェブデータを扱うための宣言型システムです。2.0.0-alpha.4以前のバージョンでは、Ferretの標準ライブラリ関数IO::FS::WRITEにパストラバーサルの脆弱性が存在しており、悪意のあるウェブサイトがFerre……
Telesquare SKT LTEルーターSDT-CS3B1バージョン1.2.0にはクロスサイトリクエストフォージェリの脆弱性があり、認証された攻撃者がリクエスト検証の欠如を悪用して任意のシステムコマンドを実行できます。攻撃者は、ログイン……
IObit Advanced SystemCare 10.0.2には、AdvancedSystemCareService10サービスにおいて引用符で囲まれていないサービスパスの脆弱性が含まれており、これによりローカル攻撃者が権限を昇格させる……
Nodcmsにはクロスサイトリクエストフォージェリの脆弱性があり、攻撃者は悪意のあるフォームを作成することで不正な管理者操作を実行できる可能性があります。攻撃者は認証済みの管理者を騙してadmin/user_manipulateおよびadm……
Redaxo CMS 5.2にはクロスサイトリクエストフォージェリの脆弱性があり、認証されていない攻撃者が認証済みの管理者を悪意のあるページに誘導することで、管理者ユーザーアカウントを作成することが可能です。攻撃者は管理者の同意なしに新しい……
Snews CMS 1.7には、認証されていない攻撃者が任意のファイル(PHP実行ファイルを含む)をsnews_filesディレクトリにアップロードできる制限のないファイルアップロードの脆弱性があります。攻撃者は multipart フォー……
Snews CMS 1.7にはクロスサイトリクエストフォージェリの脆弱性があり、攻撃者が悪意のあるHTMLフォームを作成することで認証なしに管理者の認証情報を変更できます。攻撃者は認証済みの管理者を騙して、変更アクション(changeup)……
Google Chromeのバージョン147.0.7727.55以前のPWAにおけるポリシーの不十分な強制により、リモートの攻撃者がレンダラプロセスを侵害し、細工されたHTMLページを介してユーザーの同意なしにPWAをインストールできる可能……