- 2026-08-19
ludのOaskitにおけるクロスサイトスクリプティングの脆弱性
lud oaskitにおけるウェブページ生成時の入力の不適切な無害化(XSS)脆弱性は、デフォルトのHTMLエラーハンドラーを介してリフレクト型クロスサイトスクリプティングを引き起こします。lib/oaskit/error_handler/……
lud oaskitにおけるウェブページ生成時の入力の不適切な無害化(XSS)脆弱性は、デフォルトのHTMLエラーハンドラーを介してリフレクト型クロスサイトスクリプティングを引き起こします。lib/oaskit/error_handler/……
5.0.0までのDatasetsには、コミットf989ef9で修正されたフォルダベースのデータセットビルダーにおいて、file_nameメタデータフィールドがデータセットディレクトリに結合される前に適切に検証されないパス・トラバーサルの脆弱……
Windows向け特定のZoomクライアントのインストールおよびアンインストールプロセスにおいて、チェック時点から使用時点までの競合状態(TOCTOU)が存在するため、認証済みのローカルユーザーが権限を昇格させる可能性があります。
HTTPヘッダにおけるCRLFシーケンスの不適切な無害化(「HTTPリクエスト/レスポンス分割」)脆弱性は、elixir-teslaのteslaにおいてTesla.Multipart.add_content_type_param/2を介して……
elixir-teslaにおけるCase Sensitivityの不適切な扱いにより、クロスオリジンリダイレクト時に第三者のオリジンへ認証情報が漏洩する脆弱性が存在します。Tesla.Middleware.FollowRedirectsは、……
elixir-tesla の tesla における高度に圧縮されたデータ(データ増幅)の不適切な処理により、HTTPレスポンスボディ内の解凍爆弾によるサービス拒否(DoS)が発生します。Tesla.Middleware.Decompress……
Zeroconfは、マルチキャストDNSサービス発見の純粋なPython実装です。バージョン0.149.16以前では、src/zeroconf/_protocol/incoming.py内の_read_character_stringおよび……
Zeroconfは、マルチキャストDNSサービスディスカバリの純粋なPython実装です。バージョン0.149.12以前では、AsyncListener.handle_query_or_deferは、切り詰められたTCビット付きの受信クエリ……
IBM i 7.6、7.5、7.4、および7.3はストアドクロスサイトスクリプティングの脆弱性を有しています。この脆弱性により、認証されたユーザーがWeb UIに任意のJavaScriptコードを埋め込むことが可能となり、本来の機能が変更さ……
IBM Sterling B2B Integrator 6.2.2.0から6.2.2.0_1、およびIBM Sterling File Gateway 6.2.2.0から6.2.2.0_1にはクロスサイトスクリプティングの脆弱性が存在します……