- 2026-04-17
Apache Software FoundationのApache OpenMeetingsにおける不十分な特権の不適切な処理に関する脆弱性
Apache OpenMeetingsにおける権限不足による不適切な処理の脆弱性です。登録済みユーザーは自身の資格情報を使ってウェブサービスにクエリを送信し、任意のフォルダのIDによりファイルやサブフォルダ(内容ではなくメタデータのみ)を取……
Apache OpenMeetingsにおける権限不足による不適切な処理の脆弱性です。登録済みユーザーは自身の資格情報を使ってウェブサービスにクエリを送信し、任意のフォルダのIDによりファイルやサブフォルダ(内容ではなくメタデータのみ)を取……
OAuthenticatorは、OAuth2のIDプロバイダーをJupyterHubにプラグインして使用できるソフトウェアです。バージョン17.4.0以前のoauthenticatorには認証バイパスの脆弱性があり、Auth0テナント上で未……
Go MCP SDKはGoの標準encoding/jsonを使用しています。バージョン1.4.1以前のGo SDKのStreamable HTTPトランスポートは、ブラウザが生成したクロスサイトの`POST`リクエストに対して`Origin……
Apache OpenMeetings におけるハードコードされた暗号鍵の脆弱性です。remember-me クッキーの暗号化鍵が openmeetings.properties にてデフォルト値に設定されており、自動でローテーションされて……
Open Access Management (OpenAM) はアクセス管理ソリューションです。16.0.6以前のOpenIdentityPlatform OpenAMにおいて、jato.clientSession HTTPパラメータの安……
Apache OpenMeetingsにおける機密クエリ文字列を含むGETリクエストメソッドの使用に関する脆弱性です。RESTログインエンドポイントは、ユーザー名とパスワードをクエリパラメータとして渡すHTTP GETメソッドを使用していま……
Podman Desktopは、コンテナおよびKubernetes上での開発のためのグラフィカルツールです。バージョン1.26.2より前のPodman Desktopが公開する認証なしのHTTPサーバーにより、任意のネットワーク攻撃者がリモ……
Open WebUIは完全にオフラインで動作するように設計されたセルフホスト型の人工知能プラットフォームです。バージョン0.8.11以前には、ツールの値におけるアクセス制御の不備という脆弱性が存在していました。この問題はバージョン0.8.1……
HimmelblauはMicrosoft Azure Entra IDおよびIntune向けの相互運用スイートです。バージョン2.0.0-alphaから2.3.9未満、および3.0.0-alphaから3.1.1未満の間に、エッジケースの名前……
OpenClawのコミット8aceaf5以前のバージョンには、shell-bleed保護における事前検証バイパスの脆弱性が存在し、攻撃者がパイプを使用したり解析器が認識できない複雑なコマンド形式を用いることで、ブロックされたスクリプト内容を……