- 2026-04-13
Bulwark MailのWebmailにおける重要な情報の平文保存に関する脆弱性
Bulwark WebmailはStalwart Mail Server向けのセルフホスト型ウェブメールクライアントです。バージョン1.4.10より前のGET /api/auth/sessionエンドポイントでは、JSONレスポンス内にユー……
Bulwark WebmailはStalwart Mail Server向けのセルフホスト型ウェブメールクライアントです。バージョン1.4.10より前のGET /api/auth/sessionエンドポイントでは、JSONレスポンス内にユー……
Bulwark WebmailはStalwart Mail Server用のセルフホスト型ウェブメールクライアントです。バージョン1.4.10以前には、verifyIdentity()関数がセッションCookieが存在しない場合にtrueを……
PraisonAIはマルチエージェントチームシステムです。バージョン4.5.90以前のMCPToolIndex.search_tools()は、呼び出し元が提供した文字列を検証・サニタイズせず、タイムアウトも設定せずに直接Pythonの正規……
PraisonAIはマルチエージェントチームシステムです。バージョン4.5.97以前のPraisonAI Gatewayサーバーは、/wsでWebSocket接続を受け入れ、/infoで認証なしにエージェントのトポロジーを提供していました。……
PraisonAIはマルチエージェントチームシステムです。バージョン4.5.97以前のOAuthManager.validate_token()は、内部ストアに存在しないトークンに対してTrueを返していました。内部ストアはデフォルトで空で……
PraisonAIはマルチエージェントチームシステムです。バージョン1.5.95より前のprisonaiagentsのFileTools.download_file()は宛先パスの検証は行いますが、URLパラメータの検証を行わず、これを直接……
Bulwark WebmailはStalwart Mail Server用のセルフホスト型ウェブメールクライアントです。バージョン1.4.11以前では、S/MIME署名の検証時に証明書の信頼チェーンが正しく検証されていませんでした(chec……
Bulwark WebmailはStalwart Mail Serverのセルフホスト型ウェブメールクライアントです。バージョン1.4.11以前では、リバースプロキシ(proxy.ts)が適用すべきContent-Security-Poli……
Bulwark WebmailはStalwart Mail Server向けのセルフホスト型ウェブメールクライアントです。バージョン1.4.11以前では、lib/admin/session.ts内のgetClientIP()関数がX-For……
goshsはGoで書かれたSimpleHTTPServerです。2.0.0-beta.3以前のバージョンでは、httpserver/updown.goのPUTアップロードにパスのサニタイズがありませんでした。この脆弱性は2.0.0-beta……