- 2026-09-07
NLTKにおけるサーバサイドのリクエストフォージェリの脆弱性
nltk/nltk バージョン 3.9.4 および現在の develop ブランチには、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性があります。SSRF を防ぐために内部ネットワークアドレスを拒否することを意図した `nltk.……
nltk/nltk バージョン 3.9.4 および現在の develop ブランチには、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性があります。SSRF を防ぐために内部ネットワークアドレスを拒否することを意図した `nltk.……
nltk/nltk バージョン <= 3.9.4 の `nltk.downloader` に存在する脆弱性によって、クロスパッケージのリソースおよびモデルの汚染が可能になります。ダウンローダーはパッケージごとに隔離されたルートではなく、`c……
悪意を持って細工されたPDFファイルがAutodesk Revitを通じて解析されると、境界外読み取りの脆弱性が引き起こされる可能性があります。悪意のある攻撃者はこの脆弱性を悪用して、クラッシュを引き起こしたり、機密データを読み取ったり、現……
悪意を持って細工されたFBXファイルがAutodesk FBX SDKを通じて解析されると、fbxsdk::ExtractDriveにおいてスタックベースのバッファオーバーフローの脆弱性が引き起こされる可能性があります。攻撃者はこの脆弱性を……
悪意を持って細工されたFBXファイルがAutodesk FBX SDKで解析される際、fbxsdk::FbxIO::BinaryReadSectionHeaderにおいてスタックベースのバッファオーバーフロー脆弱性を引き起こす可能性がありま……
Pakeの3.13.1以前のバージョンでは、JavaScriptから提供されたダウンロード用ファイル名がサニタイズされずに、download_file TauriコマンドでユーザーのDownloadsディレクトリに結合されます。パス横断シー……
AWS diagram-as-code (awsdac) のバージョン0.10から0.23におけるzip解凍機能に、相対パストラバーサルの問題が存在します。この問題により、パストラバーサルシーケンスを含む細工されたzipエントリ名を介して、……
Tapo C100/C101 V5には、RTSPサービスにヒープベースのバッファオーバーフローの脆弱性が存在します。ローカルネットワーク上の認証済み攻撃者が、特別に細工された過度に長い長さの値を持つRTSPフレームデータを送信することで、境……
バージョン1.85より前のBouncy Castle for Javaでは、Stapled OCSPレスポンスがチェック対象の証明書にバインドされていない状態で受け入れられていました。この問題は、バージョン2.73.12より前のBouncy……
IntegrationFlowが非同期で順序が変更されるfluxFunctionを使った.fluxTransform()を使用し、生のペイロードを発行する場合、同じFluxMessageChannelのサブスクリプションに対する同時リクエス……