- 2026-06-30
Envoy ProxyのEnvoyにおけるNULL バイトまたは NULL キャラクタの無害化に関する脆弱性
Envoyはクラウドネイティブアプリケーション向けに設計されたオープンソースのエッジおよびサービスプロキシです。1.35.11、1.36.7、1.37.3、および1.38.1より前のバージョンでは、DefaultCertValidator:……
Envoyはクラウドネイティブアプリケーション向けに設計されたオープンソースのエッジおよびサービスプロキシです。1.35.11、1.36.7、1.37.3、および1.38.1より前のバージョンでは、DefaultCertValidator:……
Envoyはクラウドネイティブアプリケーション向けに設計されたオープンソースのエッジおよびサービスプロキシです。バージョン1.35.11、1.36.7、1.37.3、および1.38.1以前のOAuth2 HTTPフィルタのencrypt()……
Envoyはクラウドネイティブアプリケーション向けに設計されたオープンソースのエッジおよびサービスプロキシです。バージョン1.37.0から1.37.5および1.38.3において、ログフォーマットで%REQUESTED_SERVER_NAME……
Envoyはクラウドネイティブアプリケーション向けに設計されたオープンソースのエッジおよびサービスプロキシです。バージョン1.36.0から1.36.9、1.37.5、および1.38.3までの間、Envoyのext_authz HTTPフィル……
Notepad++は無料かつオープンソースのソースコードエディタです。バージョン8.9.4から8.9.6の間に、インストーラにローカル特権昇格の脆弱性が存在しました。インストール中、インストーラは作業ディレクトリをインストールのcontex……
ホストVM内でインストールされて実行されているカーネルソフトウェアは、GPUファームウェアに対して不適切なコマンドを送信し、ホストカーネルが許可されたメモリ範囲外のメモリを読み取ったり書き込んだりする可能性があります。GPUファームウェアに……
Mattermostのバージョン10.11.xの10.11.18以下、11.6.xの11.6.3以下、11.5.xの11.5.6以下には、Mattermost AgentsプラグインのMCPサーバーで添付ファイルのURLが内部またはプライベ……
信頼できないJMS環境において、org.springframework.jms.support.converter.MappingJackson2MessageConverterおよびorg.springframework.jms.supp……
Crawl4AIはオープンソースのLLMフレンドリーなウェブクローラーおよびスクレイパーです。バージョン0.8.9以前では、Docker APIサーバーはSSRFの宛先チェックをクロール対象のURLのみに適用し、プロキシアドレスには適用して……
Crawl4AIはオープンソースのLLM対応ウェブクローラーおよびスクレイパーです。バージョン0.8.8以前では、Docker APIサーバーのSSRF保護機能(deploy/docker/utils.py内のvalidate_webhoo……