- 2026-06-08
Securly, Inc.のSecurlyにおける暗号強度に関する脆弱性
Securly Chrome 拡張機能のバージョン 3.0.7 は、複数の公にアクセス可能なエンドポイントを公開しており、認証されていない状態で機密データにアクセスできる状態です。公開されている情報は、単純なシーザー暗号で不十分に難読化され……
Securly Chrome 拡張機能のバージョン 3.0.7 は、複数の公にアクセス可能なエンドポイントを公開しており、認証されていない状態で機密データにアクセスできる状態です。公開されている情報は、単純なシーザー暗号で不十分に難読化され……
Securly Chrome拡張機能のバージョン3.0.7には、securly.min.js内にハードコードされたプレーンテキストのAESパスフレーズが含まれています。これらのキーは、危機アラートのキーワードデータおよび介入サイトのデータを……
radare2-mcp バージョン 1.6.0 以前には OS コマンドインジェクションの脆弱性が存在していました。リモートの攻撃者は r2_cmd_str() に渡されるユーザー制御入力内のシェルメタキャラクターを利用してコマンドフィルタ……
Hermes WebUIには、認証された攻撃者がsession_idパラメーターに絶対パスまたはパストラバーサルのペイロードを供給することで、/api/session/deleteエンドポイントにおいてセッションディレクトリ外のファイルを削……
Nextcloudはオープンソースのコンテンツコラボレーションプラットフォームです。バージョン4.3.0から5.2.7未満のバージョンにおいて、削除されたコラボレーターが影響を受けるフォームのアップロード済み回答者ファイルに対して不正に読み……
React RouterはReact用のルーターです。react-routerのバージョン7.0.0から7.14.xまで、および@remix-run/server-runtimeのバージョン2.10.0から2.17.4までの間で、特定の巧妙……
Password Pusherは、ウェブ上で機密情報を安全にやり取りするためのオープンソースアプリケーションです。バージョン1.69.3および2.4.2以前のOSS Password Pusherには、特定の設定下で一般的なJSON API……
DataRow.Decode関数はフィールドの長さを適切に検証できません。悪意のある、または侵害されたPostgreSQLサーバーが負のフィールド長を持つDataRowメッセージを送信すると、スライスの境界外エラーによってパニックが発生しま……
msgpackデコーダは、切り詰められたfixextデータ(フォーマットコード0xd4-0xd8)を処理する際に、入力バッファ長を適切に検証しません。この問題により、境界外読み取りやランタイムパニックが発生し、サービス拒否攻撃を引き起こす可……
thingino-firmwareのfirmware-2026-03-16リリースまでのバージョンには、WiFiキャプティブポータルのCGIスクリプトに認証なしのOSコマンドインジェクションの脆弱性が存在します。この脆弱性により、リモートの……