- 2026-04-01
OpenClawにおける認証情報の不十分な保護に関する脆弱性
OpenClawの2026年3月12日以前のバージョンには、/pairエンドポイントおよびOpenClawのqrコマンドによって生成されるペアリングセットアップコードに、長期間有効な共有ゲートウェイ認証情報が直接埋め込まれています。チャット……
OpenClawの2026年3月12日以前のバージョンには、/pairエンドポイントおよびOpenClawのqrコマンドによって生成されるペアリングセットアップコードに、長期間有効な共有ゲートウェイ認証情報が直接埋め込まれています。チャット……
OpenClawの2026年3月11日以前のバージョンには、ゲートウェイエージェントRPCに権限回避の脆弱性があります。operator.write権限を持つ認証済みオペレーターが、攻撃者が制御するspawnedByおよびworkspace……
Incusはシステムコンテナおよび仮想マシンマネージャーです。バージョン6.23.0以前では、simplestreamsイメージサーバーからダウンロードする際にイメージのフィンガープリントを検証していなかったため、イメージキャッシュが汚染さ……
SquidはWeb用のキャッシュプロキシです。バージョン7.5より前のバージョンでは、ヒープのUse-After-FreeによりICPトラフィック処理時にDenial of Service(サービス拒否)攻撃を受けやすい脆弱性が存在します。……
SquidはWebのキャッシュプロキシです。バージョン7.5以前では、不適切な入力検証により、ICPトラフィックを処理する際に境界外読み取りの脆弱性が存在していました。この問題により、リモートの攻撃者が無効なICPリクエストに対するエラー応……
FileRiseは、複数ファイルのアップロード、編集、および一括操作が可能なセルフホスト型のウェブベースファイルマネージャーです。バージョン2.3.7から3.10.0において、ファイルスニペットエンドポイント`/api/file/snipp……
FrigateはIPカメラ向けのリアルタイムローカルオブジェクト検出機能を備えたネットワークビデオレコーダー(NVR)です。バージョン0.17.0では、1台のカメラに制限された低権限の認証ユーザーが他のカメラからスナップショットにアクセスで……
FrigateはIPカメラ向けのリアルタイムローカル物体検知機能を備えたネットワークビデオレコーダー(NVR)です。バージョン0.17.0では、認証された非管理者ユーザーが`/api/config/raw`を通じてFrigateの完全な生設……
Sakaiはコラボレーションおよび学習環境(CLE)です。バージョン23.0から23.4および25.0から25.1において、グループのタイトルおよび説明にクロスサイトスクリプティング(XSS)スクリプトが含まれる可能性があります。この問題は……
LiquidJSはShopifyおよびGitHub Pagesに対応した純粋なJavaScript製のテンプレートエンジンです。バージョン10.25.1以前では、LiquidJSの`replace_first`フィルターがJavaScrip……