- 2026-05-13
langflowのLangflow Desktopにおけるパストラバーサルの脆弱性
IBM Langflow Desktop バージョン1.8.4以下には、リモートの攻撃者がシステム上のディレクトリを横断できる脆弱性があります。攻撃者は、"ドットドット" シーケンス(/../)を含む特別に細工されたUR……
IBM Langflow Desktop バージョン1.8.4以下には、リモートの攻撃者がシステム上のディレクトリを横断できる脆弱性があります。攻撃者は、"ドットドット" シーケンス(/../)を含む特別に細工されたUR……
IBM Langflow Desktop 1.6.0 から 1.8.4 までの Langflow は、永続的なクロスサイトスクリプティングに対して脆弱です。この脆弱性により、認証されたユーザーが任意のJavaScriptコードをWeb UI……
V2Board バージョン 1.7.4 までに存在するクロスサイトスクリプティング(XSS)の脆弱性です。theme 設定の custom_html フィールドは、public/theme/v2board/dashboard.blade.p……
V2Boardのバージョン1.7.4までのUniProxyController.php(app/Http/Controllers/Server/UniProxyController.php)に、GETパラメータ経由でサーバートークンが露出す……
V2Boardバージョン1.7.4以前には、ORDER BY句を介したSQLインジェクションの脆弱性があります。app/Http/Controllers/Admin/UserController.phpにて、ユーザー入力のsortパラメータ……
`apache-airflow-providers-keycloak` の Keycloak 認証マネージャは、ログインおよびログインコールバックフローで OAuth 2.0 の `state` パラメータを生成または検証せず、PKCE を……
WindowsのWatchGuardエージェント検出サービスにおけるスタックベースのバッファオーバーフロー脆弱性により、バッファがオーバーフローする問題があります。同じローカルネットワーク上の認証されていない攻撃者がこの脆弱性を悪用してエー……
Windows上のWatchGuard Agent発見サービスにはスタックベースのバッファオーバーフローの脆弱性が存在し、バッファがオーバーフローする可能性があります。同一のローカルネットワークにいる認証されていない攻撃者がこの脆弱性を悪用……
Windows上のWatchGuardエージェントのパッチ管理コンポーネントにおいて、リソースに誤った権限が割り当てられているため、認証されたローカルユーザーが権限をNT AUTHORITYSYSTEMまで昇格させることが可能です。
ai-scannerはNVIDIA garak上に構築されたAIモデルの安全スキャナーです。バージョン1.0.0から1.4.1未満のバージョンにおいて、`BrowserAutomation::PlaywrightService`におけるJa……