- 2026-07-14
Pipecatにおける認証の欠如に関する脆弱性
Pipecatは、リアルタイム音声およびマルチモーダル対話エージェントを構築するためのオープンソースのPythonフレームワークです。バージョン1.4.0以前では、pipecatの開発用ランナーが認証なしで接続を受け入れるテレフォニーテスト……
Pipecatは、リアルタイム音声およびマルチモーダル対話エージェントを構築するためのオープンソースのPythonフレームワークです。バージョン1.4.0以前では、pipecatの開発用ランナーが認証なしで接続を受け入れるテレフォニーテスト……
Unixシステムにおいて、os.Rootでファイルを開く際に、パスの最終コンポーネントがシンボリックリンクであり、かつパスが「/」で終わる場合に、Rootの外部の場所を不適切に追跡してしまう問題があります。例えば、’root.O……
decompress 4.2.2より前のバージョンには、アーカイブの展開時に任意のシンボリックリンクが作成される脆弱性があります。アーカイブ内のシンボリックリンクエントリ(type === ‘symlink’)を処理……
decompress バージョン 4.2.2 未満には、不適切なパス包含チェックの脆弱性があり、これによりディレクトリトラバーサルおよび任意のファイル書き込みが可能になります。safeMakeDir 関数(index.js の29行目)およ……
decompress 4.2.2以前のバージョンには、アーカイブ展開中に任意のハードリンクを作成できる脆弱性があります。これにより、ファイルの情報漏洩やファイル破損が発生する恐れがあります。ハードリンクエントリ(type === ̵……
OpenCTIは、サイバー脅威インテリジェンスの知識および観測情報を管理するためのオープンソースプラットフォームです。バージョン7.260401.0以前のOpenCTI GraphQL APIは、そのFilterOperator列挙型内にs……
OpenCTIは、サイバー脅威インテリジェンスの知識およびオブザーバブルを管理するためのオープンソースプラットフォームです。バージョン7.260326.0以前のOpenCTIには認可バイパスの脆弱性が存在しており、KNOWLEDGE_KNU……
Juniper NetworksのJunos OSおよびJunos OS EvolvedのSNMPデーモン(snmpd)における範囲外書き込みの脆弱性により、認証済みのネットワークベースの攻撃者が特定の有効なSNMPv3クエリを送信すること……
Juniper NetworksのJunos OS EvolvedのPTXシリーズにおけるadvanced forwarding toolkit(evo-aftmand)には、不正または例外的な条件が適切にチェックされていない脆弱性がありま……
D-link DIR-823G 1.0.2B05_20181207に脆弱性が確認されました。この脆弱性の影響を受けるのは、Webインターフェースのコンポーネントであるファイル /etc/boa/boa.conf の未知の機能です。不正な操作……