- 2026-03-25
Vladislav Shakitskiy (vshakitskiy)のeweにおける許容された入力値の許可リストに関する脆弱性
eweはGleamのWebサーバーです。バージョン0.6.0から3.0.4までに認証バイパスや偽装されたプロキシトラストヘッダーに対する脆弱性が存在していました。チャンク転送エンコーディングのトレーラー処理は、ボディ解析後に宣言されたトレー……
eweはGleamのWebサーバーです。バージョン0.6.0から3.0.4までに認証バイパスや偽装されたプロキシトラストヘッダーに対する脆弱性が存在していました。チャンク転送エンコーディングのトレーラー処理は、ボディ解析後に宣言されたトレー……
tar-rsはRust用のtarアーカイブ読み書きライブラリです。バージョン0.4.44以下には、ベースヘッダーのサイズがゼロでない場合にPAXサイズヘッダーをスキップする条件付きロジックがありました。この動作の違いにより、tarパーサー間……
libfuseはLinux FUSEのリファレンス実装です。バージョン3.18.0から3.18.2未満のバージョンにおいて、libfuseのio_uringサブシステムにuse-after-freeの脆弱性が存在します。ローカル攻撃者はFU……
SuiteCRMはオープンソースでエンタープライズ対応の顧客関係管理(CRM)ソフトウェアアプリケーションです。バージョン7.15.1および8.9.3より前のバージョンでは、ディレクトリサポートが有効な場合にSuiteCRMの認証メカニズム……
SuiteCRMは、オープンソースのエンタープライズ対応顧客関係管理(CRM)ソフトウェアアプリケーションです。バージョン7.15.1および8.9.3以前のバージョンには、SuiteCRMの認証フローにLDAPインジェクションの脆弱性が存在……
Sandboxie 5.30には、ローカルの攻撃者がProgram Alerts構成フィールドに過度に長い文字列を入力することでアプリケーションをクラッシュさせ、サービス拒否攻撃を引き起こす脆弱性があります。攻撃者は、プログラムアラートの構……
SpotAuditor 5.2.6には、登録ダイアログにおけるサービス拒否の脆弱性が含まれており、ローカルの攻撃者がNameフィールドに過度に長い文字列を入力することでアプリケーションをクラッシュさせることができます。攻撃者は登録時にNam……
Free Float FTP 1.0には、STORコマンドハンドラにバッファオーバーフローの脆弱性があり、リモートの攻撃者が細工されたSTORリクエストを過剰なペイロードとともに送信することで任意のコードを実行可能です。攻撃者は匿名認証でロ……
IBM QRadar SIEM 7.5.0から7.5.0アップデートパッケージ14までのバージョンでは、1つのテナントへのアクセス権を持つ攻撃者が別のテナントのアカウントからホスト名データにアクセスできる可能性があります。
MLflowのpyfunc抽出プロセスにおける脆弱性により、tarアーカイブエントリが不適切に処理され、任意のファイル書き込みが可能になる問題です。具体的には、パス検証を行わずに`tarfile.extractall`を使用しているため、`……