- 2026-03-18
マイクロソフトのPayment Orchestrator Serviceにおける重要な機能に対する認証の欠如に関する脆弱性
ペイメントオーケストレーターサービスに権限昇格の脆弱性が存在します。
ペイメントオーケストレーターサービスに権限昇格の脆弱性が存在します。
Unity Catalogは、データおよびAIのためのオープンでマルチモーダルなカタログです。バージョン0.4.0およびそれ以前には、Unity Catalogのトークン交換エンドポイント(/api/1.0/unity-control/au……
arduino-TuyaOpenのバージョン1.2.1未満には、DnsServerコンポーネントにヒープベースのバッファオーバーフローの脆弱性があります。同じローカルエリアネットワーク上でLAN DNSサーバーを制御する攻撃者は、悪意のある……
arduino-TuyaOpenのバージョン1.2.1未満には、WiFiMultiコンポーネントに単一バイトのバッファオーバーフローの脆弱性が含まれています。被害者のスマートハードウェアが攻撃者が制御するAPホットスポットに接続した場合、攻……
Glancesはオープンソースのクロスプラットフォームシステム監視ツールです。バージョン4.5.1以前では、/api/4/configのREST APIエンドポイントが、self.config.as_dict()を介してパースされたGlan……
Glancesはオープンソースのクロスプラットフォーム対応のシステム監視ツールです。バージョン4.5.1より前のTimescaleDBエクスポートモジュールでは、サニタイズされていないシステム監視データを用いて文字列連結によりSQLクエリを……
StudioCMSは、サーバーサイドレンダリングされたAstroネイティブのヘッドレスコンテンツ管理システムです。0.4.0以前のバージョンでは、/studiocms_api/dashboard/api-tokensエンドポイントにおいて、……
StudioCMSはサーバーサイドレンダリングを採用したAstroネイティブのヘッドレスコンテンツ管理システムです。バージョン0.4.0以前では、DELETE /studiocms_api/dashboard/api-tokensエンドポイ……
Unheadはドキュメントのヘッドおよびテンプレートマネージャーです。バージョン2.1.11以前では、useHeadSafe()が回避され、SSRでレンダリングされたheadタグに任意のHTML属性(イベントハンドラを含む)を挿入される可能……
Unheadはドキュメントヘッドおよびテンプレートマネージャーです。バージョン2.1.11より前では、makeTagSafe(safe.ts)内のlink.hrefチェックにString.includes()が使われており、大文字と小文字を……