- 2026-04-03
XenForoにおける認証に関する脆弱性
XenForo 2.3.7より前のバージョンには、ユーザーアカウントに追加されたパスキーに影響を与えるセキュリティ上の問題が含まれています。攻撃者はパスキー認証のセキュリティを侵害する可能性があります。
XenForo 2.3.7より前のバージョンには、ユーザーアカウントに追加されたパスキーに影響を与えるセキュリティ上の問題が含まれています。攻撃者はパスキー認証のセキュリティを侵害する可能性があります。
XenForo 2.3.5より前のバージョンには、OAuth2クライアントアプリケーションが未承認のスコープを要求できる問題があります。この問題は、XenForo 2.3の2.3.5より前のバージョンでOAuth2クライアントを使用している……
pf4jの20c2f80以前のバージョンには、Unzip.javaのextract()関数にパストラバーサルの脆弱性があります。不適切なzipエントリ名の処理により、適切なパス正規化と検証が行われていないため、ディレクトリトラバーサルやZi……
plexus-utils の org.codehaus.plexus.util.Expand の extractFile メソッドにディレクトリトラバーサルの脆弱性が存在します(バージョン 6d780b3378829318ba5c2d295……
OpenSCはオープンソースのスマートカードツールおよびミドルウェアです。バージョン0.27.0以前では、ユーザーまたは管理者がトークンを使用している時に物理的にコンピュータにアクセスできる攻撃者が、card-oberthurでスタックバッ……
OpenSCはオープンソースのスマートカードツールおよびミドルウェアです。バージョン0.27.0以前では、sc_compacttlv_find_tag関数は特定のタグをコンパクトTLVバッファ内で検索します。コンパクトTLVでは、1バイトで……
OpenSCはオープンソースのスマートカードツールおよびミドルウェアです。バージョン0.27.0以前では、fuzz_pkcs15_readerハーネスに細工された入力を与えると、OpenSCがX.509/SPKI処理パスでヒープの境界外読み……
OpenSCはオープンソースのスマートカードツールおよびミドルウェアです。バージョン0.27.0以前では、ユーザーまたは管理者がトークンを使用している時に物理的にコンピュータにアクセスできる攻撃者が、GET RESPONSEコマンドによりス……
XenForoのバージョン2.2.17および2.3.1以前には、特別に細工されたURLを利用したオープンリダイレクトの脆弱性があります。getDynamicRedirect()関数はリダイレクト先を十分に検証していません。攻撃者は改ざんした……
Drupalの未公開ノード権限における不正認可の脆弱性により、強制的にノードの閲覧が可能になる問題です。この問題は、バージョン0.0.0から1.7.0未満の未公開ノード権限に影響を与えます。