- 2026-02-25
bishopfoxのsliverにおける複数の脆弱性
SliverはカスタムWireguardネットスタックを使用するコマンドアンドコントロールフレームワークです。バージョン1.7.0より前では、DNS C2リスナーが認証されていないTOTPブートストラップメッセージを受け入れ、Enforce……
SliverはカスタムWireguardネットスタックを使用するコマンドアンドコントロールフレームワークです。バージョン1.7.0より前では、DNS C2リスナーが認証されていないTOTPブートストラップメッセージを受け入れ、Enforce……
EchoはGoのWebフレームワークです。Windows上のバージョン5.0.0から5.0.2において、Echoのmiddleware.Staticがデフォルトのファイルシステムを使用する場合、バックスラッシュを介したパストラバーサルが可能……
SpreeはRuby on Railsで構築されたオープンソースのeコマースソリューションです。バージョン5.0.8、5.1.10、5.2.7、5.3.2より前のバージョンには、認証されていないユーザーが注文IDを使用して完了したゲスト注文……
Arduino IDEは統合開発環境です。バージョン2.3.7より前のmacOS向けArduino IDEは、重要なアプリケーションコンポーネントに対して全ユーザーが書き込み可能なファイル権限でインストールされるため、任意のローカルユーザー……
Arduino IDEは統合開発環境です。バージョン2.3.7より前のmacOS用Arduino IDEは、macOSのHardened Runtime保護を回避できる過度に許容的なセキュリティ権限で構成されていました。この設定により、攻撃……
Infoblox NIOS バージョン 9.0.7 までにおいて、不安全な逆シリアライズが原因でリモートコード実行が発生する可能性があります。
Infoblox NIOS 9.0.7までにおいて、高度な特権を持つユーザーがアカウント作成機構を介して任意のファイルを書き込むことができます。
MacOS上のYandex Telemostにおける制御されていない検索パス要素の脆弱性により、検索順序をハイジャックすることが可能です。この問題はTelemostのバージョン2.19.1より前のバージョンに影響を及ぼします。
HYPRサーバーの認証バイパス(なりすまし)脆弱性により、攻撃者がアイデンティティをなりすますことが可能です。この問題はバージョン10.1より前のサーバーに影響を及ぼします。
LangChainはLLM搭載アプリケーションを構築するためのフレームワークです。バージョン1.1.14以前の@langchain/communityのRecursiveUrlLoaderクラスは、開始URLからリンクを再帰的に辿るウェブク……