- 2026-03-11
Julien Voisin (jvoisin)のSnuffleupagusにおける安全でない失敗処理に関する脆弱性
Snuffleupagusは、バグクラスを排除し、仮想パッチングシステムを提供することで、ウェブサイトへの攻撃コストを引き上げるモジュールです。バージョン0.13.0より前のSnuffleupagusを展開した環境において、デフォルトでない……
Snuffleupagusは、バグクラスを排除し、仮想パッチングシステムを提供することで、ウェブサイトへの攻撃コストを引き上げるモジュールです。バージョン0.13.0より前のSnuffleupagusを展開した環境において、デフォルトでない……
BokehはPythonで書かれたインタラクティブな可視化ライブラリです。バージョン3.8.1以下では、サーバーが許可リスト(例: dashboard.corp)で設定されている場合、攻撃者はdashboard.corp.attacker.……
axios4goはGoのHTTPクライアントライブラリです。バージョン0.6.4以前には、共有されているHTTPクライアント設定に競合状態の脆弱性が存在していました。グローバルな`defaultClient`がリクエスト実行中に同期なしで変……
RLE NOVAのPlanManagerにおける保存型クロスサイトスクリプティング(XSS)の脆弱性です。この脆弱性により、攻撃者は『/index.php』の『comment』および『brand』パラメータを通じて悪意のあるペイロードを注入……
TP-Link VIGI C385 V1 Web APIにおける認証済みバッファ処理の欠陥により、入力のサニタイズが不足し、メモリ破損が発生してリモートコード実行を引き起こす可能性があります。認証された攻撃者はバッファオーバーフローを引き起……
TaniumはEnforce Recovery Key Portalの不適切なファイル権限に関する脆弱性に対処しました。
Brocade ASCG 3.4.0における認証バイパスの脆弱性により、不正なユーザーがBrocade Support Link(BSL)およびストリーミング構成に関連するASCGの操作を実行できる可能性があります。これにより、ASCGアプ……
Drupal 7.XのDrupal Commerce Payboxにおいて、暗号署名の検証が不適切であったため、認証バイパスの脆弱性が存在します。この問題は、Drupal Commerce Payboxのバージョン7-x-1.0から7.X-……
Drupal Form Builderにおけるウェブページ生成時の入力の不適切な無害化により、クロスサイトスクリプティング(XSS)が発生する脆弱性です。この問題はDrupalのバージョン7.X-1.0から7.X-1.22までに影響します。
v40.4以前のコミット2c31239のerase-installは、swiftDialogの認証情報をハードコードされたパス/var/tmp/dialog.jsonに書き込みます。これにより、認証されていない攻撃者が名前付きパイプを作成す……