- 2026-02-20
RaimersoftのTapinRadioにおける古典的バッファオーバーフローの脆弱性
TapinRadio 2.12.3には、アプリケーションのプロキシアドレス設定にサービス拒否の脆弱性が含まれており、ローカル攻撃者がアプリケーションをクラッシュさせることができます。攻撃者は、アドレスフィールドに任意のデータを3000バイト……
TapinRadio 2.12.3には、アプリケーションのプロキシアドレス設定にサービス拒否の脆弱性が含まれており、ローカル攻撃者がアプリケーションをクラッシュさせることができます。攻撃者は、アドレスフィールドに任意のデータを3000バイト……
TapinRadio 2.12.3には、アプリケーションのプロキシユーザー名設定においてサービス拒否の脆弱性が含まれており、これによりローカルの攻撃者がアプリケーションをクラッシュさせることができます。攻撃者はユーザー名フィールドに任意のデ……
Drupal Login Time Restrictionにおけるクロスサイトリクエストフォージェリ(CSRF)脆弱性により、攻撃者が不正なリクエストを実行できる可能性があります。この問題は、Login Time Restrictionのバ……
Quick.Cartには、sSortパラメータを介した反射型クロスサイトスクリプティング(XSS)の脆弱性があります。攻撃者は悪意のあるURLを作成し、それを開くと被害者のブラウザで任意のJavaScriptが実行されます。ベンダーには早期……
Quick.Cartはテーマ選択機構においてローカルファイルインクルージョンおよびパストラバーサルの脆弱性を持っています。Quick.Cartは特権ユーザーに対してファイル名の拡張子のみを検証し、任意のファイル内容をアップロードすることを許……
Zedというコードエディターにおいて、バージョン0.218.2-pre未満に任意のコード実行の脆弱性があります。Zed IDEは、プロジェクトの`.zed`サブディレクトリ内にある`settings.json`ファイルからLanguage ……
コードエディタZedには、バージョン0.218.2-pre以前に任意のコード実行の脆弱性が存在します。Zed IDEは、プロジェクトの`.zed`サブディレクトリ内にある`settings.json`ファイルからModel Context ……
webtransport-goはWebTransportプロトコルを実装したライブラリです。バージョン0.3.0から0.9.0において、攻撃者はWT_CLOSE_SESSIONカプセルに非常に大きなアプリケーションエラーメッセージを送信する……
webtransport-goはWebTransportプロトコルを実装したソフトウェアです。v0.10.0以前のバージョンには、攻撃者がWebTransportセッションの終了を妨害したり無期限に遅延させたりすることで、webtransp……
webtransport-goはWebTransportプロトコルを実装しています。0.10.0以前のバージョンでは、攻撃者が多数のWebTransportストリームを繰り返し作成および閉鎖することで、無制限のメモリ消費を引き起こす可能性が……