NVNB11th page

  • 2026-02-25

ParallaxのjsPDFにおける複数の脆弱性

jsPDFはJavaScriptでPDFを生成するためのライブラリです。バージョン4.2.0以前では、`addImage`メソッドの最初の引数をユーザーが制御するとサービス拒否が発生します。未検証の画像データやURLを`addImage`メ……

  • 2026-02-25

ParallaxのjsPDFにおける複数の脆弱性

jsPDFはJavaScriptでPDFを生成するライブラリです。4.2.0以前のバージョンでは、`addJS`メソッドの引数をユーザーが制御できたため、攻撃者が生成されたドキュメントに任意のPDFオブジェクトを注入することが可能でした。J……

  • 2026-02-25

bishopfoxのsliverにおける複数の脆弱性

SliverはカスタムWireguardネットスタックを使用するコマンドアンドコントロールフレームワークです。バージョン1.7.0より前では、DNS C2リスナーが認証されていないTOTPブートストラップメッセージを受け入れ、Enforce……

  • 2026-02-25

WorklenzにおけるSQL インジェクションの脆弱性

Worklenzはプロジェクト管理ツールです。バージョン2.1.7以前には、プロジェクトおよびタスク管理のコントローラー、レポートおよび財務データのエンドポイント、リアルタイムのsocket.ioハンドラー、リソース割り当ておよびスケジュー……

TOP