- 2026-03-17
LangBotにおけるクロスサイトスクリプティングの脆弱性
LangBotはLLM向けに設計されたグローバルなIMボットプラットフォームです。バージョン4.8.7以前のLangBotのWeb UIでは、ユーザーが提供した生のHTMLをrehypeRawを使用してレンダリングしていたため、クロスサイト……
LangBotはLLM向けに設計されたグローバルなIMボットプラットフォームです。バージョン4.8.7以前のLangBotのWeb UIでは、ユーザーが提供した生のHTMLをrehypeRawを使用してレンダリングしていたため、クロスサイト……
itsourcecode Online Doctor Appointment System 1.0に脆弱性が発見されました。影響を受けるファイルは /admin/patient_action.php の不明な関数です。patient_id引……
itsourcecode Online Doctor Appointment System 1.0に脆弱性が発見されました。影響を受けるのは /admin/doctor_action.php ファイルの不明な関数であり、引数IDの操作により……
iOS版Google Chromeの146.0.7680.71より前のバージョンにおいて、ナビゲーションの安全でない操作により、リモート攻撃者が細工されたHTMLページを使ってナビゲーション制限を回避できる問題がありました。
Android版Google Chromeの146.0.7680.71以前のバージョンでは、PDFのポリシー強制が不十分なため、リモートの攻撃者が細工されたHTMLページを使ってナビゲーション制限を回避できました。
Google Chrome 146.0.7680.71 未満のバージョンの ChromeDriver において、不十分なポリシー適用により、リモートの攻撃者が細工された HTML ページを通じて同一生成元ポリシーを回避できる可能性がありまし……
Google Chromeの146.0.7680.71以前のバージョンにはPDFのポリシー強制に不備があり、リモートの攻撃者が細工されたPDFファイルを介してナビゲーション制限を回避できる可能性がありました。
Google Chromeのバージョン146.0.7680.71より前のDevToolsにおけるポリシー強制が不十分であったため、リモートの攻撃者が細工されたHTMLページを介してナビゲーション制限を回避できる可能性がありました。
Windowsアクセシビリティインフラストラクチャ(ATBroker.exe)において、許可されていないアクターによる機密情報の漏洩が発生し、その結果、認可された攻撃者がローカルで情報を開示できる脆弱性があります。
Winlogonにおけるファイルアクセス前の不適切なリンク解決(「リンク追従」)により、権限を持つ攻撃者がローカル環境で特権を昇格させることが可能です。