- 2026-03-18
RaythaのRaytha CMSにおけるリクエストに対するレスポンス内容の違いに起因する情報漏えいに関する脆弱性
Raytha CMSはパスワードリセット機能においてユーザー列挙の脆弱性が存在します。メッセージの違いにより、攻撃者がログインの有効性を判別できるため、有効なログイン情報を用いたブルートフォース攻撃を可能にします。この問題はバージョン1.5……
Raytha CMSはパスワードリセット機能においてユーザー列挙の脆弱性が存在します。メッセージの違いにより、攻撃者がログインの有効性を判別できるため、有効なログイン情報を用いたブルートフォース攻撃を可能にします。この問題はバージョン1.5……
Raytha CMSにはbackToListUrlパラメータを介したリフレクト型クロスサイトスクリプティング(XSS)の脆弱性があります。攻撃者は悪意のあるURLを作成でき、認証済みの被害者がこれを開くと、被害者のブラウザ上で任意のJava……
Raytha CMSには、プロフィール編集機能のFirstNameおよびLastNameパラメータを介して発生する保存型XSSの脆弱性があります。認証された攻撃者はウェブサイトに任意のHTMLおよびJavaScriptを注入でき、編集された……
Raytha CMSには、攻撃者が`X-Forwarded-Host`または`Host`ヘッダーを攻撃者が制御するドメインに偽装できる脆弱性があります。攻撃者は(被害者のメールアドレスを知っている場合)、サーバーに偽装されたヘッダーのドメイ……
Raytha CMSは、「Themes – Import from URL」機能においてサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。これは、高い権限を持つ攻撃者がサーバー側のHTTPリクエストをリダイレ……
Raytha CMSは複数のエンドポイントにおいてクロスサイトリクエストフォージェリ(CSRF)に対して脆弱性があります。攻撃者は特別に作成したウェブサイトを用意し、認証済みの被害者がそのウェブサイトを訪問すると、トークン検証を行わずにエン……
Unraidのアップデートリクエストにおけるパストラバーサルにより、リモートコード実行が可能となる脆弱性です。この脆弱性を悪用すると、リモートの攻撃者が影響を受けるUnraidのインストール環境で任意のコードを実行できます。悪用には認証が必……
Ettercap 0.8.4-Garofaloに脆弱性が発見されました。この脆弱性の影響を受けるのは、コンポーネントetterfilterのファイルsrc/ettercap/utils/etterfilter/ef_output.c内の関数……
Magic Wormholeは、任意のサイズのファイルやディレクトリを一台のコンピュータから別のコンピュータへ転送することを可能にします。バージョン0.21.0から0.23.0未満の間において、悪意のある相手からファイルを受信する(worm……
ha-mcpはHome AssistantのMCPサーバーです。バージョン7.0.0より前のha-mcpでは、OAuth同意フォームがPythonのf文字列を使ってユーザーからの制御パラメータをHTMLエスケープせずにレンダリングしていまし……