- 2026-02-06
nuxtのNuxt Devtoolsにおけるクロスサイトスクリプティングの脆弱性
Nuxt DevToolsにおいて、特定の設定下でXSSを通じてNuxt認証トークンが抽出される脆弱性が存在しました。この脆弱性はバージョン2.6.4で修正されています。全ユーザーはアップグレードを推奨します。
Nuxt DevToolsにおいて、特定の設定下でXSSを通じてNuxt認証トークンが抽出される脆弱性が存在しました。この脆弱性はバージョン2.6.4で修正されています。全ユーザーはアップグレードを推奨します。
eslintのバージョン9.26.0より前において、eslint/lib/shared/serialization.jsで循環参照を持つオブジェクトをシリアライズする際にスタックオーバーフローの脆弱性が存在します。この脆弱性はRuleTes……
birkir prime 0.4.0.beta.0までに脆弱性が特定されました。この脆弱性は、コンポーネントGraphQL Directive Handlerのファイル/graphql内の不明な関数に影響を及ぼします。この操作により、エラー……
birkir prime 0.4.0.beta.0までに脆弱性が判明しました。この脆弱性はコンポーネントGraphQL Alias Handlerのファイル/graphql内の未知の関数に影響を及ぼします。この操作によりリソース消費が引き起……
birkir prime 0.4.0.beta.0までに脆弱性が発見されました。この脆弱性は、GraphQLのArray Based Query Batch Handlerコンポーネント内のファイル/graphqlにある不明な関数に影響を及……
birkir prime 0.4.0.beta.0までに脆弱性が発見されました。影響を受ける要素は、GraphQL Directive Handlerコンポーネントのファイル/graphql内の不明な関数です。この脆弱性によりサービス拒否が……
Drupal Tagify におけるウェブページ生成時の入力の不適切な無害化に起因するクロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性により、悪意のあるスクリプトが実行される可能性があります。この問題は Tagify ……
Webgrind 1.1以前には、index.phpのfileパラメータを介して認証されていない攻撃者が悪意のあるスクリプトを注入できる反射型クロスサイトスクリプティングの脆弱性があります。このアプリケーションはユーザーが制御する入力を十分……
Webgrind 1.1にはリモートコマンド実行の脆弱性があり、認証されていない攻撃者がindex.phpのdataFileパラメータを介してOSコマンドを注入できます。攻撃者はdataFileパラメータを操作することで任意のシステムコマン……
M/Monit 3.7.4には、管理者パラメータを操作することで認証済みユーザーがユーザー権限を変更できる権限昇格の脆弱性があります。攻撃者は細工されたペイロードを含むPOSTリクエストを/api/1/admin/users/updateエ……