- 2026-03-16
YMFEのYapiにおけるクロスサイトスクリプティングの脆弱性
CWE-79: YMFE yapi v1.12.0において、Webページ生成時の入力の不適切な無害化の問題が発見されました。
CWE-79: YMFE yapi v1.12.0において、Webページ生成時の入力の不適切な無害化の問題が発見されました。
CWE-400:制御されていないリソース消費に関連する問題がYMFE yapi v1.12.0で発見されました。この問題により、攻撃者がサービス拒否を引き起こす可能性があります。
CWE-78に関連する問題として、OSコマンドで使用される特殊な要素が適切に無効化されていない点が、linagora Twake v2023.Q1.1223で発見されました。
CWE-79は、ウェブページ生成時に入力が適切に中和されない問題であり、linagora Twake v2023.Q1.1223において発見されました。これにより、攻撃者が任意のコードを実行できるリスクがあります。
CWE-601 に関連する問題として、信頼されていないサイトへの URL リダイレクションが linagora Twake v2023.Q1.1223 で発見されました。この脆弱性により、攻撃者は機密情報を取得し、任意のコードを実行できます……
GNU Binutils 2.45.1までのreadelfには、不正に作成されたDWARF .debug_rnglistsデータを含むバイナリを処理する際にサービス拒否の脆弱性があります。DWARF解析経路に論理的な欠陥があるため、read……
GNU Binutils 2.45.1までのreadelfには、細工されたバイナリの不正なDWARF loclistsデータを処理する際にサービス拒否(DoS)脆弱性があります。DWARF解析コードの論理的欠陥により、readelfは同じテ……
Fortinet FortiAnalyzer 7.6.0から7.6.4、FortiAnalyzer 7.4.0から7.4.7、FortiAnalyzer 7.2の全バージョン、FortiAnalyzer 7.0の全バージョン、FortiAn……
MercuriusはFastify用のGraphQLアダプターです。バージョン16.4.0以前には、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在しました。この問題はリクエストのContent-Typeヘッダーが誤って解析され……
FreshRSSは無料でセルフホスト可能なRSSアグリゲーターです。バージョン1.28.0より前では、マスター認証トークンに関連する認証ロジックのバグにより、この制限を回避することが可能でした。通常、匿名閲覧が有効な場合、デフォルトユーザー……