- 2026-01-06
baryhuang/mcp-server-aws-resources-pythonにおけるexecute_queryメソッドの不十分な入力検証によるリモートコード実行の脆弱性
baryhuang/mcp-server-aws-resources-python 0.1.0 には、execute_query メソッドでの入力検証が不十分なため、リモートコード実行が可能となるコードインジェクションの脆弱性が存在します。……
baryhuang/mcp-server-aws-resources-python 0.1.0 には、execute_query メソッドでの入力検証が不十分なため、リモートコード実行が可能となるコードインジェクションの脆弱性が存在します。……
MCP Data Science Server(reading-plus-ai/mcp-server-data-exploration)バージョン0.1.6のsafe_eval()関数(src/mcp_server_ds/server.py……
Libredeskは自己ホスト型のカスタマーサポートデスクです。バージョン0.8.6-beta以前のLibredeskには、連絡先ノート機能に保存型HTMLインジェクションの脆弱性が存在していました。POST /api/v1/contact……
Riello UPS NetMan 208 Application バージョン1.12以前には、cgi-bin/certsupload.cgiにおけるディレクトリトラバーサル(../)を利用したファイルアップロードの脆弱性が存在し、攻撃者が……
Riello UPS NetMan 208アプリケーションのバージョン1.12以前には、細工されたバナーを用いてcgi-bin/loginbanner_w.cgi経由でXSS脆弱性が発生する問題があります。
Riello UPS NetMan 208 アプリケーションのバージョン1.12未満には、cgi-bin/login.cgi のユーザー名に対してSQLインジェクションの脆弱性が存在します。例えば、攻撃者は LOGINFAILEDTABLE……
FreeRDPは、リモートデスクトッププロトコルの無償実装です。バージョン3.20.0より前のWindowsプラットフォームにおいて、FreeRDPの証明書処理コードに脆弱性が存在していました。関数「freerdp_certificate_……
FicklingはPythonのピクリング逆コンパイラおよび静的解析ツールです。バージョン0.1.6より前のバージョンには、危険なモジュールインポートのブロックリストに`pty`が含まれていなかったため、バイパスが可能となる脆弱性が存在して……
Ficklingは、Pythonのピックル解除用デコンパイラおよび静的解析ツールです。バージョン0.1.6より前では、安全でないモジュールインポートのブロックリストに「marshal」と「types」が含まれていませんでした。この問題に対応……
Local Deep Researchは、ディープで反復的なリサーチのためにAIを搭載したリサーチアシスタントです。バージョン1.3.0から1.3.9未満のバージョンでは、ダウンロードサービス(download_service.py)がアプ……