- 2026-04-24
jellyfinにおける複数の脆弱性
Jellyfinはオープンソースのセルフホスト型メディアサーバーです。バージョン10.11.7より前のバージョンには、StreamOptionsクエリパラメータの解析機構を通じたffmpeg引数インジェクションによって認証なしで任意のファイ……
Jellyfinはオープンソースのセルフホスト型メディアサーバーです。バージョン10.11.7より前のバージョンには、StreamOptionsクエリパラメータの解析機構を通じたffmpeg引数インジェクションによって認証なしで任意のファイ……
2026年04月23日(現地時間)、米国CISAがCISA ICS Advisory / ICS Medical Advisoryを公表しました。
株式会社GROWIが提供するGROWIには、正規表現を用いたサービス運用妨害(ReDoS)の脆弱性が存在します。
Quest KACE Systems Management Appliance (SMA) のバージョン13.0.xの13.0.385未満、13.1.xの13.1.81未満、13.2.xの13.2.183未満、14.0.xの14.0.341……
Delete関数は、不正に形成されたJSON入力を処理する際にオフセットを適切に検証しません。これにより、負のスライスインデックスや実行時パニックが発生し、サービス拒否攻撃を引き起こす可能性があります。
trueと評価されるブールXPath式は、logicalQuery.Selectで無限ループを引き起こし、CPU使用率が100%に達する可能性があります。これは「1=1」や「true()」のようなトップレベルセレクターが原因となります。
WinMPG Video Convert 9.3.5およびそれ以前のバージョンには、登録ダイアログにバッファオーバーフローの脆弱性が存在します。ローカル攻撃者は過剰な入力を与えることでアプリケーションをクラッシュさせることができます。攻撃者……