- 2026-03-02
ritlabsのTinyWebにおける複数の脆弱性
TinyWebはWin32向けにDelphiで書かれたWebサーバー(HTTP、HTTPS)です。バージョン2.02より前のバージョンには、メモリ枯渇によるサービス拒否(DoS)脆弱性が存在します。認証されていないリモート攻撃者が非常に大き……
TinyWebはWin32向けにDelphiで書かれたWebサーバー(HTTP、HTTPS)です。バージョン2.02より前のバージョンには、メモリ枯渇によるサービス拒否(DoS)脆弱性が存在します。認証されていないリモート攻撃者が非常に大き……
TinyWebはWin32向けにDelphiで書かれたWebサーバー(HTTP、HTTPS)です。バージョン2.02以前のバージョンは、Slowlorisとして知られるサービス拒否(DoS)攻撃に対して脆弱でした。本サーバーは、最大同時接続……
InvenTreeはオープンソースの在庫管理システムです。バージョン1.2.3以前では、不適切なサーバーサイドテンプレートによりクライアントに機密情報が漏洩する恐れがありました。カスタムバッチコードを生成する際、InvenTreeサーバーは……
OliveTinは、Webインターフェースから事前定義されたシェルコマンドへのアクセスを提供しています。バージョン3000.10.0まで(含む)では、OliveTinのシェルモードの安全性チェック(`checkShellArgumentSa……
CoturnはTURNおよびSTUNサーバの無料オープンソース実装です。Coturnは一般的に"denied-peer-ip"および/またはデフォルトのループバック制限を使用して、ループバックおよび内部範囲をブロックする……
Enclaveは安全なAIエージェントコード実行のために設計された安全なJavaScriptサンドボックスです。バージョン2.11.1以前には、`@enclave-vm/core`によって設定されたセキュリティ境界を回避することが可能であり……
Weblateはウェブベースのローカリゼーションツールです。バージョン5.16.1以前では、REST APIの`AddonViewSet`(`weblate/api/views.py`、2831行目)が`get_queryset()`をオー……
Craftはコンテンツ管理システム(CMS)です。バージョン4.5.0-RC1から4.16.18および5.0.0-RC1から5.8.22にかけて、限定使用回数を明示的に設定したトークンのトークン検証サービスにおいて、タイム・オブ・チェック・……
Craftはコンテンツ管理システム(CMS)です。バージョン4.5.0-RC1から4.16.18および5.0.0-RC1から5.8.22において、`html`カラムタイプを使用した際に`editableTable.twig`コンポーネントに……
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.23.0以前では、`smartcard_unpack_read_size_align()`関数(`libfreerdp/utils/smartcard_pack.c……