- 2026-02-25
ParallaxのjsPDFにおける複数の脆弱性
jsPDFはJavaScriptでPDFを生成するためのライブラリです。バージョン4.2.0以前では、`addImage`メソッドの最初の引数をユーザーが制御するとサービス拒否が発生します。未検証の画像データやURLを`addImage`メ……
jsPDFはJavaScriptでPDFを生成するためのライブラリです。バージョン4.2.0以前では、`addImage`メソッドの最初の引数をユーザーが制御するとサービス拒否が発生します。未検証の画像データやURLを`addImage`メ……
jsPDFはJavaScriptでPDFを生成するライブラリです。4.2.0以前のバージョンでは、`addJS`メソッドの引数をユーザーが制御できたため、攻撃者が生成されたドキュメントに任意のPDFオブジェクトを注入することが可能でした。J……
SpreeはRuby on Railsで構築されたオープンソースのeコマースソリューションです。バージョン5.0.8、5.1.10、5.2.7、5.3.2より前のバージョンには、認証されていないユーザーが注文IDを使用して完了したゲスト注文……
EchoはGoのWebフレームワークです。Windows上のバージョン5.0.0から5.0.2において、Echoのmiddleware.Staticがデフォルトのファイルシステムを使用する場合、バックスラッシュを介したパストラバーサルが可能……
SliverはカスタムWireguardネットスタックを使用するコマンドアンドコントロールフレームワークです。バージョン1.7.0より前では、DNS C2リスナーが認証されていないTOTPブートストラップメッセージを受け入れ、Enforce……
SumatraPDFはWindows向けのマルチフォーマットリーダーです。バージョン3.5.2以前では、PDFリーダーで「ファイル」→「フォルダーで表示」をクリックした際に、開いているPDFと同じディレクトリにある悪意のある実行ファイル(e……
File Browserは指定されたディレクトリ内でファイル管理インターフェースを提供し、ファイルのアップロード、削除、プレビュー、名前変更、編集を行うことができます。バージョン2.57.1以前では、パスワード検証ロジックに大文字小文字の区……
jsPDFはJavaScriptでPDFを生成するためのライブラリです。4.2.0以前のバージョンでは、Acroformモジュールのプロパティおよびメソッドのユーザー制御により、ユーザーが任意のPDFオブジェクト(JavaScriptアクシ……
Worklenzはプロジェクト管理ツールです。バージョン2.1.7以前には、プロジェクトおよびタスク管理のコントローラー、レポートおよび財務データのエンドポイント、リアルタイムのsocket.ioハンドラー、リソース割り当ておよびスケジュー……
HYPRサーバーの認証バイパス(なりすまし)脆弱性により、攻撃者がアイデンティティをなりすますことが可能です。この問題はバージョン10.1より前のサーバーに影響を及ぼします。