- 2026-06-30
Deno Land Inc.のDenoにおけるサーバサイドのリクエストフォージェリの脆弱性
DenoはJavaScript、TypeScript、WebAssemblyのランタイムです。2.8.1より前のバージョンでは、WebSocket接続が開かれた際に、Denoは宛先ホスト名を–deny-netルールに照らしてチェ……
DenoはJavaScript、TypeScript、WebAssemblyのランタイムです。2.8.1より前のバージョンでは、WebSocket接続が開かれた際に、Denoは宛先ホスト名を–deny-netルールに照らしてチェ……
Appsmithは管理パネル、内部ツール、ダッシュボードを構築するためのプラットフォームです。バージョン1.99以前では、POST /api/v1/admin/send-test-emailエンドポイントが攻撃者制御下のsmtpHostおよ……
DenoはJavaScript、TypeScript、およびWebAssemblyのランタイムです。バージョン2.8.1以前では、環境変数へのアクセスはenv権限によって制御されていました。–deny-envオプションでアクセス……
pnpmはパッケージマネージャーです。バージョン10.34.0および11.4.0以前のpnpmでは、lockfileで管理されているgitのresolution.commit値を、区切り文字「–」やコミット形式の検証なしにgit……
pnpmはパッケージマネージャーです。バージョン10.34.0および11.4.0より前のpnpmのパッチ適用パイプライン(@pnpm/patch-package)は、.patchファイルから抽出されたファイルパスに対してパスの検証を行いませ……
pnpmはパッケージマネージャーです。バージョン10.34.0および11.4.0より前のpnpmでは、tarball抽出ワーカーがlockfileのresolutionにintegrityフィールドが存在しない場合に整合性検証をスキップして……
GitHub CopilotおよびVisual Studio Codeにおける安全でないデフォルト設定でリソースが初期化されるため、不正な攻撃者がネットワーク越しに情報を開示することが可能となる。
pnpmはパッケージマネージャーです。バージョン10.34.0および11.4.0以前では、非フリーズモードでの`pnpm install`は、ダウンロードしたtarballがpnpm-lock.yamlに記録された整合性と一致しないことを検……
Revive Adserver 6.0.7およびそれ以前のバージョンにおいて、`tracker-campaigns.php`スクリプトでキャンペーンとトラッカーのリンク解除に対する適切な所有権検証が行われていなかったため、権限の低いユーザー……
Revive Adserver 6.0.7およびそれ以前のバージョンのzone-include.phpスクリプトには、ユーザー入力の検証が不十分な脆弱性があります。権限の低いユーザーがiFrame呼び出しタグのrefreshパラメータを悪用……