- 2026-03-25
CentreonのCentreon Webにおける入力確認に関する脆弱性
Linux上のCentral ServerのCentreon Open Ticketsにおいて、不適切な入力検証の脆弱性(Centreon Open Ticketsモジュール)が存在します。この問題は、25.10、24.10、24.04より……
Linux上のCentral ServerのCentreon Open Ticketsにおいて、不適切な入力検証の脆弱性(Centreon Open Ticketsモジュール)が存在します。この問題は、25.10、24.10、24.04より……
xiaoheiFSは、クラウドサービス事業向けのセルフホスト型の財務および運用システムです。バージョン0.3.15までの標準プラグインシステムでは、管理者がバイナリと`manifest.json`を含むZIPファイルをアップロードできます。……
xiaoheiFSは、クラウドサービス事業向けのセルフホスト型金融および運用システムです。バージョン0.3.15まで(含む)では、`AdminPaymentPluginUpload`エンドポイントが管理者に`plugins/payment/……
SuiteCRMはオープンソースのエンタープライズ対応顧客関係管理(CRM)ソフトウェアアプリケーションです。バージョン8.9.3以前では、認証済みのAPIエンドポイントを通じて、任意のユーザーが他のユーザーのパスワードハッシュ、ユーザー名……
SuiteCRMは、オープンソースの企業向け顧客関係管理(CRM)ソフトウェアアプリケーションです。バージョン8.9.2まで(含む)には、SavedSearchフィルタ処理コンポーネントに安全でないデシリアライズの脆弱性があり、認証済みの管……
SuiteCRMはオープンソースのエンタープライズ対応顧客関係管理(CRM)ソフトウェアアプリケーションです。バージョン7.15.1および8.9.3以前のSuiteCRM REST API V8には、いくつかのエンドポイントでACL(アクセ……
SuiteCRMはオープンソースのエンタープライズ対応顧客関係管理(CRM)ソフトウェアアプリケーションです。バージョン8.9.3以前では、`RecordHandler::getRecord()`メソッドが現在のユーザーのACL閲覧権限を確……
pydicomはDICOMファイルを扱う純粋なPythonパッケージです。バージョン2.0.0-rc.1から3.0.1までのバージョンが、悪意のあるDICOMDIRのReferencedFileIDによるパス・トラバーサルに対して脆弱でした……
HalloyはRustで書かれたIRCアプリケーションです。コミット0f77b2cfc5f822517a256ea5a4b94bad8bfe38b6以前は、DCC受信のフローで受信した`DCC SEND`リクエストのファイル名が適切にサニタ……
HalloyはRustで書かれたIRCアプリケーションです。f180e41061db393acf65bc99f5c5e7397586d9cbコミット以前の*nixおよびmacOSのバージョンでは、Halloyはデフォルトのumaskパーミッ……