- 2026-06-05
Mosaic5GのFlexricにおけるNULL ポインタデリファレンスに関する脆弱性
FlexRIC v2.0.0は、near-RT RICがレジストリに存在しないran_func_idを含むRIC_INDICATIONメッセージを受信するとクラッシュします。ルックアップはNULLを返し、Debugビルドではassert()……
FlexRIC v2.0.0は、near-RT RICがレジストリに存在しないran_func_idを含むRIC_INDICATIONメッセージを受信するとクラッシュします。ルックアップはNULLを返し、Debugビルドではassert()……
FlexRIC v2.0.0には、ASN.1 PERデコードの失敗時にトリガーされるe2ap_create_pdu()内の到達可能なアサーションがあります。リモートの未認証攻撃者は任意の非PERバイト列(例:単一の0x00バイト)をSCTP……
FlexRIC v2.0.0には、e2ap_recv_sctp_msg()関数(src/lib/ep/e2ap_ep.c)に到達可能なアサーションが含まれています。この関数は固定サイズ32KBの受信バッファを割り当て、sctp_recvms……
FlexRIC v2.0.0は、存在しないE2ノードを参照するE42_RIC_SUBSCRIPTION_REQUESTをiAppが受信した際にクラッシュします。ルックアップ関数はNULLを返し、Debugビルドではassert()により強制……
一時的にブラウザクライアントに保存されたAPIキーが保護されていないため、JavaScriptコンソールやその他のエラーによって暗号化資格情報を抽出される可能性があります。
cveInterface.jsにおけるXSS脆弱性は、CVE APIサービスからの入力をcveInterfaceが信頼しているため、HTMLの注入が表示に渡されてしまう問題です。
dd-trace-javaは、Java用のDatadog APMクライアントです。dd-trace-javaのバージョン0.40.0から1.60.2未満のバージョンでは、RMI計測がカスタムエンドポイントを登録し、シリアライズフィルターを適……
NhostはGraphQLを使用したオープンソースのFirebase代替サービスです。バージョン0.12.0より前のストレージサービスのファイルアップロードハンドラーは、サーバー側でMIMEタイプの検出を行わず、クライアントが提供するCon……
DeepCodeはコミットc991dc2を通じて、new_ui/backend/main.pyのSPAキャッチオールルートにパストラバーサルの脆弱性を含んでいます。認証されていない攻撃者がGET /{full_path:path}エンドポイ……
Mirasvit Full Page Cache Warmer for Magento 2のバージョン1.11.12以前には、未認証の攻撃者がCacheWarmerクッキーに細工されたシリアライズされたPHPオブジェクトを送信することにより……