- 2026-04-01
LibreChatにおける複数の脆弱性
LibreChatは追加機能を備えたChatGPTのクローンです。バージョン0.8.2-rc2から0.8.2-rc3までの間、SSEストリーミングエンドポイント`/api/agents/chat/stream/:streamId`は、リクエ……
LibreChatは追加機能を備えたChatGPTのクローンです。バージョン0.8.2-rc2から0.8.2-rc3までの間、SSEストリーミングエンドポイント`/api/agents/chat/stream/:streamId`は、リクエ……
LibreChatは追加機能を備えたChatGPTのクローンです。バージョン0.8.2-rc1から0.8.3-rc1の間では、ユーザーが作成したMCP(Model Context Protocol)サーバーが任意のHTTPヘッダーを含めるこ……
Apache ArtemisおよびApache ActiveMQ Artemisには認可不備(CWE-863)の脆弱性があります。この脆弱性は、OpenWireプロトコルを使用するアプリケーションにおいて、認証ユーザーが「createDur……
PowerShell Universal 2026.1.3以前のOpenID Connect(OIDC)認証設定では、.universal/authentication.ps1スクリプトにOIDCクライアントシークレットを平文で保存していま……
Kargoはソフトウェアアーティファクトのプロモーションを管理および自動化します。バージョン1.4.0から1.6.3、1.7.0-rc.1から1.7.8、1.8.0-rc.1から1.8.11、および1.9.0-rc.1から1.9.4において……
OpenClawの2026年3月11日以前のバージョンには、matchesExecAllowlistPattern関数が小文字変換とグロブマッチングを不適切に正規化し、POSIXパス上で過剰にマッチングすることによってexec許可リストをバ……
OpenClawの2026年3月12日以前のバージョンには、encryptKeyを設定せずにverificationTokenのみを構成している場合に、FeishuのWebhookモードで認証バイパスの脆弱性が存在し、偽造されたイベントを受……
OpenClawの2026年3月12日以前のバージョンには、Zalouserのホワイトリストモードで、不安定なグループ識別子ではなく変更可能なグループ表示名を照合するという弱い認証脆弱性があります。攻撃者はホワイトリストに登録されたグループ……
OpenClawの2026年3月11日以前のバージョンには、承認整合性の脆弱性が存在します。system.runの承認が、tsxやjitiなどの特定のスクリプトランナーで可変ファイルオペランドに正しくバインドされません。この脆弱性により、攻……
OpenClaw 2026.3.11以前のバージョンには承認整合性の脆弱性が存在し、正確なファイルバインディングが行えない場合に、承認と実行の間でスクリプトが改ざんされることで攻撃者がローカルの書き換えられたコードを実行できます。リモートの……