- 2026-03-18
Harvard University (Computational Policy Lab)のPingpongにおけるユーザ制御の鍵による認証回避に関する脆弱性
PingPongは、大規模言語モデル(LLM)を教育や学習に活用するためのプラットフォームです。7.27.2以前のバージョンでは、認証済みユーザーが意図された認可範囲外のファイルを取得または削除できる可能性がありました。この問題により、ユー……
PingPongは、大規模言語モデル(LLM)を教育や学習に活用するためのプラットフォームです。7.27.2以前のバージョンでは、認証済みユーザーが意図された認可範囲外のファイルを取得または削除できる可能性がありました。この問題により、ユー……
StudioCMSはサーバーサイドレンダリングされたAstroネイティブのヘッドレスコンテンツ管理システムです。0.3.1以前のバージョンでは、S3ストレージマネージャーのisAuthorized()関数が非同期(Promiseboolea……
StudioCMSはサーバーサイドレンダリングされるAstroネイティブのヘッドレスコンテンツ管理システムです。バージョン0.4.3以前では、POST /studiocms_api/dashboard/create-reset-link エ……
StudioCMSはサーバーサイドレンダリングされるAstroネイティブのヘッドレスコンテンツ管理システムです。バージョン0.4.3以前では、updateUserNotificationsエンドポイントがリクエストペイロードからユーザーID……
StudioCMSは、サーバーサイドレンダリングされたAstroネイティブのヘッドレスコンテンツ管理システムです。0.4.3以前のバージョンでは、REST APIのcreateUserエンドポイントが文字列ベースのランクチェックを使用してお……
ha-mcpはHome AssistantのMCPサーバーです。7.0.0より前のバージョンでは、ha-mcpのOAuth同意フォーム(ベータ機能)がユーザー提供のha_urlを受け入れ、URL検証を行わずに{ha_url}/api/con……
ha-mcpはHome AssistantのMCPサーバーです。バージョン7.0.0より前のha-mcpでは、OAuth同意フォームがPythonのf文字列を使ってユーザーからの制御パラメータをHTMLエスケープせずにレンダリングしていまし……
Magic Wormholeは、任意のサイズのファイルやディレクトリを一台のコンピュータから別のコンピュータへ転送することを可能にします。バージョン0.21.0から0.23.0未満の間において、悪意のある相手からファイルを受信する(worm……
Ettercap 0.8.4-Garofaloに脆弱性が発見されました。この脆弱性の影響を受けるのは、コンポーネントetterfilterのファイルsrc/ettercap/utils/etterfilter/ef_output.c内の関数……
Unraidのアップデートリクエストにおけるパストラバーサルにより、リモートコード実行が可能となる脆弱性です。この脆弱性を悪用すると、リモートの攻撃者が影響を受けるUnraidのインストール環境で任意のコードを実行できます。悪用には認証が必……