- 2026-02-05
IBMのSterling Connect:Express Adapter for Sterling B2B Integratorにおけるクロスサイトスクリプティングの脆弱性
IBM Sterling Connect:Express Adapter for Sterling B2B Integrator バージョン5.2.0.00から5.2.0.12までにクロスサイトスクリプティングの脆弱性が存在します。この脆弱……
IBM Sterling Connect:Express Adapter for Sterling B2B Integrator バージョン5.2.0.00から5.2.0.12までにクロスサイトスクリプティングの脆弱性が存在します。この脆弱……
IBM Sterling Connect:Express Adapter for Sterling B2B Integrator 5.2.0 5.2.0.00から5.2.0.12までにクロスサイトスクリプティングの脆弱性があります。この脆弱……
IBM Sterling Connect:Express Adapter for Sterling B2B Integratorのバージョン5.2.0 5.2.0.00から5.2.0.12までは、ブラウザを閉じた後にセッションを無効化しない……
RedlibはRedditの代替プライベートフロントエンドです。Redlibには脆弱性が確認されており、攻撃者が特別に作成したbase2048エンコードされたDEFLATE圧縮爆弾をrestore_preferencesフォームに送信するこ……
Petlibro Smart Pet Feeder Platform バージョン1.7.31以前には認証バイパスの脆弱性が存在し、認証されていない攻撃者がソーシャルログインシステムにおけるOAuthトークン検証の欠陥を悪用して任意のユーザー……
File Browserは指定されたディレクトリ内でファイル管理インターフェースを提供し、ファイルのアップロード、削除、プレビュー、名前変更、編集に使用できます。バージョン2.55.0以前のJSONAuth.Auth関数には、認証されていな……
Tarkov Data ManagerはTarkovのアイテムデータを管理するツールです。commit 9bdb3a75a98a7047b6d70144eb1da1655d6992a8以前のバージョンには、webhookの編集およびスキャナ……
Tarkovデータマネージャーは、Tarkovのアイテムデータを管理するツールです。2025年1月2日以前には、トースト通知システムにリフレクト型クロスサイトスクリプティング(XSS)脆弱性が存在しており、攻撃者は悪意のあるURLを作成する……
Tarkovデータマネージャーは、Tarkovのアイテムデータを管理するツールです。2025年1月2日以前には、ログインエンドポイントに認証バイパスの脆弱性が存在しました。未認証のユーザーは、JavaScriptのプロトタイププロパティアク……
バージョン2.10.4より前の@tiptap/extension-linkパッケージには、リンクの設定または切り替え時に未検証のユーザー入力を許可するため、クロスサイトスクリプティング(XSS)の脆弱性があります。攻撃者はjavascrip……