- 2026-04-13
icalendar ProjectのicalendarにおけるCRLF インジェクションの脆弱性
iCalendarはRFC-5545で定義されたiCalendar形式のファイルを扱うRubyライブラリであり、バージョン2.0.0から2.12.2未満には.icsファイルのURIプロパティ値が適切にサニタイズされない問題があります。この問……
iCalendarはRFC-5545で定義されたiCalendar形式のファイルを扱うRubyライブラリであり、バージョン2.0.0から2.12.2未満には.icsファイルのURIプロパティ値が適切にサニタイズされない問題があります。この問……
GlobaLeaksは無料でオープンソースの内部告発ソフトウェアです。バージョン5.0.89以前では、GlobaLeaksの/api/supportエンドポイントがユーザーから送信されたサポートリクエストに対して最小限の検証しか行いませんで……
Kaleris YMS v7.2.2.1のログイン機構に問題があり、攻撃者がログイン認証を回避してアプリケーションのリソースにアクセスできる可能性があります。
Kaleris YMS v7.2.2.1における不適切なアクセス制御により、配送および受取の役割のみを持つ認証済みの攻撃者がトラックのダッシュボードリソースを閲覧できるようになります。
Interzen Consulting S.r.lのZenShare Suite v17.0のlogin.phpエンドポイントには複数の反射型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性により、攻撃者は細工されたUR……
Hereta ETH-IMC408Mのファームウェアバージョン1.0.15およびそれ以前には、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在し、攻撃者がsetup.cgiにおけるCSRF保護の欠如を悪用してデバイスの設定を変更……
Hereta ETH-IMC408M ファームウェアバージョン1.0.15以前には、ネットワーク診断のping機能にリフレクト型クロスサイトスクリプティングの脆弱性が存在し、攻撃者が任意のJavaScriptを実行できる可能性があります。攻……
Hereta ETH-IMC408Mのファームウェアバージョン1.0.15およびそれ以前には、認証済みの攻撃者がDevice Locationフィールドを操作することで任意のJavaScriptを注入できる保存型クロスサイトスクリプティング……
Hereta ETH-IMC408M のファームウェアバージョン 1.0.15 以前には、認証された攻撃者がデバイス名フィールドを操作することで任意のJavaScriptを注入できる保存型クロスサイトスクリプティングの脆弱性があります。攻撃……
AFFiNEはオープンソースのオールインワンワークスペース兼オペレーティングシステムです。バージョン0.26.0以前において、/redirect-proxyエンドポイントにオープンリダイレクトの脆弱性が存在していました。この欠陥はドメイン検……