- 2026-04-13
Bulwark MailのWebmailにおける認証に関する脆弱性
Bulwark WebmailはStalwart Mail Server用のセルフホスト型ウェブメールクライアントです。バージョン1.4.10以前には、verifyIdentity()関数がセッションCookieが存在しない場合にtrueを……
Bulwark WebmailはStalwart Mail Server用のセルフホスト型ウェブメールクライアントです。バージョン1.4.10以前には、verifyIdentity()関数がセッションCookieが存在しない場合にtrueを……
Bulwark WebmailはStalwart Mail Server向けのセルフホスト型ウェブメールクライアントです。バージョン1.4.10より前のGET /api/auth/sessionエンドポイントでは、JSONレスポンス内にユー……
Nuxt OG ImageはNuxtでVueテンプレートを使用してOG画像を生成するツールです。バージョン6.2.5以前のバージョンでは、URI: /_og/d/(および古いバージョンの/og-image/)経由で画像生成コンポーネントにサ……
curl_cffiはcurlのPythonバインディングです。バージョン0.15.0以前のcurl_cffiは、内部IP範囲へのリクエストを制限せず、基盤となるlibcurlを通じて自動的にリダイレクトを追跡します。このため、攻撃者が操作す……
Distributionはコンテナコンテンツをパック、出荷、保存、配信するためのツールキットです。3.1.0以前のプルスルーキャッシュモードでは、Distributionは設定されたアップストリームレジストリから返されるWWW-Authen……
SimpleJWTはPHPで書かれたシンプルなJSONウェブトークンライブラリです。バージョン1.1.1以前では、認証されていない攻撃者がPBES2アルゴリズムを使用する際にJWEヘッダーを改ざんしてサービス拒否(DoS)を引き起こす可能性……
Backstageは開発者ポータルを構築するためのオープンフレームワークです。バージョン1.20.1より前のBackstageの統合機能において、SCM URLの解析に脆弱性が存在しました。具体的には、エンコード形式のパストラバーサルシーケ……
Backstageは開発者ポータルを構築するためのオープンフレームワークであり、@backstage/backend-defaultsは標準的なBackstageバックエンドアプリのデフォルト実装とセットアップを提供します。バージョン0.1……
Docling Core(またはdocling-core)は、ドキュメント処理アプリケーションDoclingにおけるコアデータ型および変換を定義するライブラリです。PyYAMLに関連したリモートコード実行(RCE)の脆弱性が、docling……
Wikimedia FoundationのVisualEditorにおいて、ウェブページ生成時に入力が適切に無害化されない(XSSまたは「クロスサイトスクリプティング」)脆弱性があります。この脆弱性はプログラムファイルsrc/ce/ve.C……