- 2026-04-15
Ash-HQのAsh Frameworkにおける複数の脆弱性
Ash FrameworkはElixirアプリケーション構築のための宣言的で拡張可能なフレームワークです。バージョン3.22.0以前では、Ash.Type.Module.cast_input/2は、参照されるモジュールの存在を確認する前に、……
Ash FrameworkはElixirアプリケーション構築のための宣言的で拡張可能なフレームワークです。バージョン3.22.0以前では、Ash.Type.Module.cast_input/2は、参照されるモジュールの存在を確認する前に、……
Python向けClaude SDKは、PythonアプリケーションからClaude APIへアクセスする機能を提供します。バージョン0.86.0から0.87.0未満の間、Anthropic Python SDKのローカルファイルシステムメ……
XML Notepadは、XMLドキュメントの閲覧および編集のためのシンプルで直感的なユーザーインターフェースを提供するWindowsプログラムです。バージョン2.9.0.21以前のXML Notepadでは、デフォルトでDTD処理が無効に……
FedifyはActivityPubによって動作する連合サーバーアプリケーションを構築するためのTypeScriptライブラリです。バージョン1.9.6、1.10.5、2.0.8、および2.1.1より前の@fedify/fedifyでは、リ……
XinLiangCoder php_api_doc はコミット 1ce5bbf を通じて、list_method.php にリフレクト型クロスサイトスクリプティング(XSS)の脆弱性を含んでいます。この脆弱性により、リモートの攻撃者が f ……
SciTokens C++ は、C または C++ から SciTokens を作成および使用するための最小限のライブラリです。バージョン 1.4.1 より前の scitokens-cpp には、パスベースのスコープ検証において認可バイパス……
SciTokens C++は、CまたはC++からSciTokensを作成および使用するための最小限のライブラリです。バージョン1.4.1以前のscitokens-cppには、トークン内のパスベースのスコープを処理する際に認可バイパスの脆弱性……
リモートの攻撃者は短いX-Wing HPKEカプセル化鍵を送信することで、Cの復号化パスで境界外読み取りを引き起こす可能性があり、実行時保護の状況に応じてクラッシュやメモリ情報の漏洩を引き起こすことがあります。この問題はswift-cryp……
1millionbot Millieチャットボットにおけるプロンプトインジェクションの脆弱性です。これは、ユーザーがブール型プロンプトインジェクション技術を用いてチャット制限を回避し、肯定的な回答(「true」)を得ることでモデルに注入され……
Business::OnlinePayment::StoredTransactionのバージョン0.01以前のPerlモジュールは、安全でない秘密鍵を使用しています。Business::OnlinePayment::StoredTransa……