JVN iPedia227th page

  • 2026-01-08

TakesのTkFilesにおけるパストラバーサルの脆弱性

TakesウェブフレームワークのTkFiles(バージョン2.0-SNAPSHOTまで)は、HTTPリクエストパスをファイルシステムで解決する前に正規化処理を行っていません。その結果、リモートの攻撃者はリクエストパスに../シーケンスを含め……

  • 2026-01-08

Signal KのSignal K Serverにおける複数の脆弱性

Signal K Serverは、船の中央ハブ上で動作するサーバーアプリケーションです。バージョン2.19.0以前では、認証されていない攻撃者が `/skServer/validateBackup` エンドポイントを利用して、サーバーの内部……

TOP