JVN iPedia223rd page

  • 2026-04-13

qdPMにおけるSQL インジェクションの脆弱性

qdPM 9.1にはSQLインジェクションの脆弱性が存在し、攻撃者はsearch_by_extrafields[]パラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者は悪意のあるsearch_by_extrafi……

  • 2026-04-13

NRSSにおける境界外書き込みに関する脆弱性

NRSS RSSリーダー0.3.9-1にはスタックバッファオーバーフローの脆弱性があり、ローカルの攻撃者が-Fパラメータに過剰に大きい引数を渡すことで任意のコードを実行する可能性があります。攻撃者は256バイトのパディングに続けて制御可能な……

  • 2026-04-13

Storybookにおける複数の脆弱性

Storybookは、ユーザーインターフェースコンポーネントやページを独立して構築するためのフロントエンドのワークショップです。バージョン7.0.0以降、かつ7.6.21、8.6.15、9.1.17、10.1.10より前のバージョンに存在す……

  • 2026-04-13

UltravioletのCocos AIにおける複数の脆弱性

Cocos AIはAI向けの機密計算システムです。CoCoSで実装されている現在のattested TLS(aTLS)は、v0.4.0からv0.8.2までのすべてのバージョンに影響を与えるリレー攻撃に対して脆弱です。この脆弱性は、CoCoS……

TOP