- 2025-04-09
PyTorch Lightning における信頼できないデータのデシリアライゼーションの脆弱性
PyTorchLightningは機械学習モデルのトレーニングやスケーリング、デプロイ等に用いられるフレームワークです。PyTorchLightning2.4.0およびそれ以前のバージョンにおいて、読み込んだモデルデータのデシリア……
PyTorchLightningは機械学習モデルのトレーニングやスケーリング、デプロイ等に用いられるフレームワークです。PyTorchLightning2.4.0およびそれ以前のバージョンにおいて、読み込んだモデルデータのデシリア……
YealinkのYealinkConfigEncryptTooladdRSAには、ハードコードされた暗号鍵の使用に関する脆弱性が存在します。
シスコシステムズのCiscoIdentityServicesEngine(ISE)には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
Synerg.cse.iitbのAndroid用SAFEには、過度な認証試行の不適切な制限に関する脆弱性が存在します。
LinuxのLinuxKernel等複数ベンダの製品には、競合状態に関する脆弱性が存在します。
donwebのWordPress用envialosimple:emailmarketingynewslettersには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
TOTOLINKのX5000Rファームウェアには、OSコマンドインジェクションの脆弱性が存在します。
MacCMSInc.のMacCMSには、サーバサイドのリクエストフォージェリの脆弱性が存在します。
angeljudesuarezのSimpleChatBoxInPHPWithSourceCodeには、SQLインジェクションの脆弱性が存在します。