- 2026-04-08
DeftPDFのDocument Translatorにおけるファイル名やパス名の外部制御に関する脆弱性
DeftPDF Document Translator v54.0には任意のファイル上書きの脆弱性が存在し、攻撃者はファイルのインポート処理を利用して重要な内部ファイルを上書きできます。その結果、任意のコードが実行されたり情報漏洩が発生した……
DeftPDF Document Translator v54.0には任意のファイル上書きの脆弱性が存在し、攻撃者はファイルのインポート処理を利用して重要な内部ファイルを上書きできます。その結果、任意のコードが実行されたり情報漏洩が発生した……
KubePlus 4.1.4において、mutating webhookおよびkubeconfiggeneratorコンポーネントは、ResourceCompositionリソースのchartURLフィールドを処理する際にSSRFの脆弱性を抱……
Azure Custom Locations リソースプロバイダー (RP) におけるサーバーサイドリクエストフォージェリ(SSRF)は、認可された攻撃者がネットワーク上で権限を昇格させることを可能にする脆弱性です。
CrewAIは実行時にDockerがまだ稼働しているか適切に確認せず、RCE(リモートコード実行)攻撃を許すサンドボックス設定にフォールバックしてしまいます。
CrewAIにはサーバーサイドリクエストフォージェリの脆弱性があり、RAG検索ツールが実行時に提供されるURLを適切に検証しないため、内部およびクラウドサービスからのコンテンツを取得することが可能です。
CrewAIにはJSONローダーツールの脆弱性があり、任意のローカルファイルを読み取る際にパス検証を行いません。そのため、攻撃者がサーバー上のファイルにアクセスできる可能性があります。
ZEBRAはRustで完全に書かれたZcashノードです。zebradバージョン4.3.0およびzebra-consensusバージョン5.0.1以前には、Zebraのトランザクション検証キャッシュにロジックエラーがあり、悪意のあるマイナー……
OpenAirInterface V2.2.0のAMFは、メッセージのデコードに失敗した際にクラッシュします。すべてのデコード失敗がクラッシュを引き起こすわけではありませんが、特定の入力に対してはクラッシュが一貫して発生します。例として、1……
Anthropic Claude for Windows インストーラー(Claude Setup.exe)バージョン1.1.3363以前には、制御されていない検索パス要素により、DLL検索順序のハイジャックを介してローカル権限昇格が可能で……
DTraceのコンポーネントであるdtprobedは、細工されたUSDTプロバイダー名を利用することで、任意のファイルを作成できる脆弱性を含んでいます。