- 2026-04-09
DefaultFuctionのContent Management Systemにおける複数の脆弱性
DefaultFuction Content-Management-System 1.0 にセキュリティ上の脆弱性が発見されました。この問題は /admin/tools.php ファイルの不明な処理に影響します。引数 host を操作するこ……
DefaultFuction Content-Management-System 1.0 にセキュリティ上の脆弱性が発見されました。この問題は /admin/tools.php ファイルの不明な処理に影響します。引数 host を操作するこ……
pymanagerはsys.pathにカレントワーキングディレクトリを含めていたため、カレントワーキングディレクトリ内のモジュールによって既存のモジュールが上書きされる可能性がありました。その結果、ユーザーがpymanagerで生成されたコ……
この脆弱性では、_.templateのvariableオプションと同様の検証がoptions.importsのキー名に適用されておらず、不正なキー名を渡すとテンプレートのコンパイル時に任意のコードが実行される恐れがあります。さらに、assi……
IBM Verify Identity Access Container 11.0 から 11.0.2 および IBM Security Verify Access Container 10.0 から 10.0.9.1、さらに IBM Ve……
IBM Verify Identity Access Container 11.0から11.0.2、およびIBM Security Verify Access Container 10.0から10.0.9.1、さらにIBM Verify I……
OpenVikingのバージョン0.2.5から0.2.14未満には、ボットプロキシルーターに認証欠落の脆弱性が存在し、リモートの未認証攻撃者がPOST /bot/v1/chatおよびPOST /bot/v1/chat/streamエンドポイ……
PostizはAIによるソーシャルメディアのスケジューリングツールです。バージョン2.21.4以前では、Webhookを作成するためのPOST /webhooks/エンドポイントがWebhooksDtoを使用しており、urlフィールドの検証……
PostizはAIを活用したソーシャルメディアスケジューリングツールです。バージョン2.21.3以前では、PublicControllerのGET /public/streamエンドポイントがユーザー提供のURLクエリパラメータを受け入れ、……
PostizはAIソーシャルメディアスケジューリングツールです。バージョン2.21.3より前のバージョンでは、POST /public/v1/upload-from-urlエンドポイントがユーザー提供のURLを受け取り、axios.get(……
PdfDingは複数のデバイスでシームレスなユーザー体験を提供するセルフホステッドのPDFマネージャー、ビューアー、およびエディターです。バージョン1.7.0以前では、認証されていないユーザーがパスワード検証フローを完了せずにファイル配信エ……