- 2026-03-16
Jason R. Coombs (jaraco)のjaraco.contextにおけるパストラバーサルの脆弱性
jaraco.contextは有用なデコレータやコンテキストマネージャを提供するオープンソースソフトウェアパッケージであり、バージョン5.2.0以降6.1.0未満の`jaraco.context.tarball()`関数にZip Slipパ……
jaraco.contextは有用なデコレータやコンテキストマネージャを提供するオープンソースソフトウェアパッケージであり、バージョン5.2.0以降6.1.0未満の`jaraco.context.tarball()`関数にZip Slipパ……
Apache ArtemisおよびApache ActiveMQ Artemisにおける重要な機能の認証欠如(CWE-306)脆弱性です。認証されていないリモート攻撃者はCoreプロトコルを利用して対象のブローカーに対し、攻撃者が管理する悪……
Linode向けTerraformプロバイダーのv3.9.0未満のバージョンでは、パスワードの一部、StackScriptの内容、およびオブジェクトストレージデータなどの機密情報がマスクされずにデバッグログに記録されていました。プロバイダー……
DSA Study Hubはインタラクティブな教育用ウェブアプリケーションです。コミットd527fba以前のserver/routes/auth.jsのユーザー認証システムには、不十分に保護された認証情報の脆弱性が存在していました。認証トー……
Backstageは開発者ポータルを構築するためのオープンフレームワークです。バージョン1.14.3以前には、任意のコード実行を可能にする設定バイパスの脆弱性が存在しました。@backstage/plugin-techdocs-nodeパッ……
Inductive Automation, LLC.が提供するIgnition Softwareには、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
Akin Software Computer Import Export Industry and Trade Ltd. の QR Menu における不適切なアクセス制御の脆弱性により、認証を悪用される可能性があります。この問題は QR M……
v40.4以前のコミット2c31239のerase-installは、swiftDialogの認証情報をハードコードされたパス/var/tmp/dialog.jsonに書き込みます。これにより、認証されていない攻撃者が名前付きパイプを作成す……