- 2026-04-01
frigateにおける不正な認証に関する脆弱性
FrigateはIPカメラ向けのリアルタイムローカル物体検知機能を備えたネットワークビデオレコーダー(NVR)です。バージョン0.17.0では、認証された非管理者ユーザーが`/api/config/raw`を通じてFrigateの完全な生設……
FrigateはIPカメラ向けのリアルタイムローカル物体検知機能を備えたネットワークビデオレコーダー(NVR)です。バージョン0.17.0では、認証された非管理者ユーザーが`/api/config/raw`を通じてFrigateの完全な生設……
FrigateはIPカメラ向けのリアルタイムローカルオブジェクト検出機能を備えたネットワークビデオレコーダー(NVR)です。バージョン0.17.0では、1台のカメラに制限された低権限の認証ユーザーが他のカメラからスナップショットにアクセスで……
FileRiseは、複数ファイルのアップロード、編集、および一括操作が可能なセルフホスト型のウェブベースファイルマネージャーです。バージョン2.3.7から3.10.0において、ファイルスニペットエンドポイント`/api/file/snipp……
SquidはWebのキャッシュプロキシです。バージョン7.5以前では、不適切な入力検証により、ICPトラフィックを処理する際に境界外読み取りの脆弱性が存在していました。この問題により、リモートの攻撃者が無効なICPリクエストに対するエラー応……
SquidはWeb用のキャッシュプロキシです。バージョン7.5より前のバージョンでは、ヒープのUse-After-FreeによりICPトラフィック処理時にDenial of Service(サービス拒否)攻撃を受けやすい脆弱性が存在します。……
Incusはシステムコンテナおよび仮想マシンマネージャーです。バージョン6.23.0以前では、simplestreamsイメージサーバーからダウンロードする際にイメージのフィンガープリントを検証していなかったため、イメージキャッシュが汚染さ……
OpenClawの2026年3月11日以前のバージョンには、ゲートウェイエージェントRPCに権限回避の脆弱性があります。operator.write権限を持つ認証済みオペレーターが、攻撃者が制御するspawnedByおよびworkspace……
OpenClawの2026年3月12日以前のバージョンには、/pairエンドポイントおよびOpenClawのqrコマンドによって生成されるペアリングセットアップコードに、長期間有効な共有ゲートウェイ認証情報が直接埋め込まれています。チャット……
Invoice NinjaはLaravelで構築されたソース利用可能な請求書、見積もり、プロジェクトおよび時間追跡のアプリケーションです。Invoice Ninja v5.13.0の請求書ラインアイテムの説明は、XSS拒否リストフィルターを……
Outlineは共同ドキュメンテーションを可能にするサービスです。OutlineはIdentity Providerに関連付けられていないユーザー向けにEmail OTPログインフローを実装しています。バージョン0.86.0から1.6.0未……