- 2026-01-06
Turms Serverの管理者パスワードが平文保存される脆弱性
Turms Server v0.10.0-SNAPSHOTおよびそれ以前のバージョンには、管理者認証システムに平文パスワード保存の脆弱性が存在します。BaseAdminServiceクラスは、認証のパフォーマンスを最適化するために、管理者パ……
Turms Server v0.10.0-SNAPSHOTおよびそれ以前のバージョンには、管理者認証システムに平文パスワード保存の脆弱性が存在します。BaseAdminServiceクラスは、認証のパフォーマンスを最適化するために、管理者パ……
Turms AI-Servingモジュール v0.10.0-SNAPSHOTおよびそれ以前のバージョンには、画像のデコンプレッションボムによるサービス拒否(DoS)脆弱性が存在します。ai/djl/opencv/ExtendedOpenCV……
Turms AI-Serving モジュール v0.10.0-SNAPSHOT およびそれ以前のバージョンには、OCR画像アップロード機能において不適切なファイルタイプ検証の脆弱性があります。turms-ai-serving/src/mai……
Turms Admin API バージョン v0.10.0-SNAPSHOT までに存在するクロスサイトリクエストフォージェリ(CSRF)の脆弱性により、攻撃者が権限を昇格させる可能性があります。
FACTIONは、ペンテストレポートの生成およびコラボレーションのためのフレームワークです。バージョン1.7.1より前のFactionでは、拡張フレームワークの実行パスに起因して、信頼されていない拡張コードがライフサイクルフックの呼び出し時……
OWASP Java HTML Sanitizerは、Javaで実装された設定可能なHTMLサニタイザであり、サードパーティが生成したHTMLをWebアプリケーションに組み込む際にXSSから保護します。バージョン20240325.1では、H……
Grassroot DICOM 3.024 の JPEGBITSCodec::InternalCode 機能には、境界外読み取りの脆弱性があります。細工された DICOM ファイルによって情報漏洩が発生する可能性があります。攻撃者は悪意のあ……
Portrait Dell Color Managementアプリケーション 3.3.8(Dellモニター用)には、不適切な権限設定の脆弱性が存在します。
nbconvertツール(jupyter nbconvert)は、JupyterノートブックをJinjaテンプレートを利用して様々な形式に変換します。バージョン7.16.6までのWindows版nbconvertには、SVG出力を含むノート……
Grassroot DICOM 3.024 の Overlay::GrabOverlayFromPixelData 機能には、境界外読み取りの脆弱性が存在します。巧妙に作成された DICOM ファイルによって情報漏洩が発生する可能性がありま……