- 2026-04-09
Fleet Device ManagementのfleetにおけるSQL インジェクションの脆弱性
Fleetはオープンソースのデバイス管理ソフトウェアです。バージョン4.81.0以前では、FleetのApple MDMプロファイル配信パイプラインにおいて二次的なSQLインジェクションの脆弱性が存在していました。有効なMDM登録証明書を持……
Fleetはオープンソースのデバイス管理ソフトウェアです。バージョン4.81.0以前では、FleetのApple MDMプロファイル配信パイプラインにおいて二次的なSQLインジェクションの脆弱性が存在していました。有効なMDM登録証明書を持……
OpenEXRは映画業界向けの画像保存フォーマットであるEXRファイル形式の仕様およびリファレンス実装を提供します。バージョン3.2.0から3.2.7より前、3.3.9および3.4.9までの間に、src/lib/OpenEXRCore/in……
OpenEXRは映画業界向けの画像保存フォーマットであるEXRファイルフォーマットの仕様およびリファレンス実装を提供しています。バージョン3.2.0から3.2.7未満、3.3.9および3.4.9において、src/lib/OpenEXRCor……
OpenEXRは、映画産業向けの画像保存形式であるEXRファイル形式の仕様とリファレンス実装を提供しています。バージョン3.4.0から3.4.9未満の間において、EXRファイルヘッダー内のdataWindow属性に対する境界チェックが欠如し……
Auth0-PHPはAuth0の認証および管理API用のPHP SDKです。バージョン8.0.0から8.19.0未満のバージョンにおいて、Auth0 PHP SDKで構築されたアプリケーションのクッキーは十分なエントロピーを持たずに暗号化さ……
MinIOは高性能なオブジェクトストレージシステムです。RELEASE.2026-03-26T21-24-40Z以前のバージョンでは、extractMetadataFromMime()の欠陥により、s3:PutObject権限を持つ認証済み……
Nautobotはネットワークのソースオブトゥルースおよびネットワーク自動化プラットフォームです。バージョン2.4.30および3.0.10以前では、REST APIを介してユーザーの作成および編集を行う際に、DjangoのAUTH_PASS……
Tinaはヘッドレスコンテンツ管理システムです。バージョン2.2.2以前の@tinacms/graphqlにはパストラバーサルの脆弱性があり、認証されていないユーザーがプロジェクトルート内の任意のファイルを作成および上書きすることが可能です……
Forge(別名 `node-forge`)は、JavaScriptでのTransport Layer Securityをネイティブに実装したライブラリです。バージョン1.4.0以前では、BigInteger.modInverse()関数(……
Pi-hole管理インターフェースは、Pi-holeを管理するためのウェブインターフェースであり、Pi-holeはネットワークレベルで広告およびインターネットトラッカーをブロックするアプリケーションです。バージョン6.0以前には、saves……