JVN iPedia294th page

  • 2026-03-16

SSWの@tinacms/cliにおける複数の脆弱性

Tinaはヘッドレスのコンテンツ管理システムです。2.1.8より前のバージョンでは、TinaCMS CLIの開発サーバーが寛容なCORS設定(Access-Control-Allow-Origin: *)と、以前に報告されたパストラバーサル……

  • 2026-03-16

GitLab.orgのGitLabにおける再帰制御に関する脆弱性

GitLabは、GitLab CE/EEのバージョン18.9から18.9.2未満のすべてのバージョンに影響を与える問題を修正しました。この問題は、認証されていないユーザーが、特定の状況下で制御されていない再帰を用いた特別に細工されたGrap……

TOP