- 2026-04-16
Montala LimitedのResourceSpaceにおけるSQL インジェクションの脆弱性
ResourceSpace 8.6にはSQLインジェクションの脆弱性があり、認証されていない攻撃者が’ref’パラメータを介して悪意のあるコードを注入することで任意のSQLクエリを実行できます。攻撃者は、細工されたS……
ResourceSpace 8.6にはSQLインジェクションの脆弱性があり、認証されていない攻撃者が’ref’パラメータを介して悪意のあるコードを注入することで任意のSQLクエリを実行できます。攻撃者は、細工されたS……
mlflowバージョン2.20.3では、Python仮想環境を作成するために使用される一時ディレクトリに、安全でないワールド書き込み可能なパーミッション(0o777)が割り当てられていました。この脆弱性により、`/tmp`ディレクトリへの書……
Twitch Studio バージョン 0.114.8 以前には、特権ヘルパーツールに特権昇格の脆弱性が存在し、保護されていない XPC サービスを悪用することで、ローカルの攻撃者が root 権限で任意のコードを実行できる可能性があります……
Google Web Designerにおけるzip slip脆弱性を悪用することで、任意のファイルを書き込むことが可能であり、潜在的な特権昇格が発生する可能性があります。
Forge(別名 `node-forge`)は、JavaScriptで実装されたTransport Layer Securityのネイティブ実装です。バージョン1.4.0より前では、Ed25519署名検証がスカラーSが群の位数で剰余をとって……
OpenStack Glanceのバージョン29.1.1以前、30.xの30.1.1以前、および31.0.0はサーバーサイドリクエストフォージェリ(SSRF)の影響を受けます。HTTPリダイレクトを利用することで、認証済みユーザーがURL検……
Sleuth Kit 4.14.0までのバージョンには、tsk_recoverにパス・トラバーサルの脆弱性が存在します。この脆弱性により、攻撃者はファイルシステムイメージ内のファイル名やディレクトリパスにパス・トラバーサルシーケンスを仕込み……
The Sleuth Kit バージョン4.14.0までには、APFSファイルシステムのキーバッグパーサにアウトオブバウンズ読み取りの脆弱性があります。wrapped_key_parserクラスは攻撃者によって制御される長さフィールドを境界……
parseusbs 1.9以前のバージョンには、parseUSBs.pyにおいてLNKファイルのパスが無検証のままos.popen()シェルコマンドに渡されるOSコマンドインジェクションの脆弱性が存在します。これにより、シェルのメタ文字を含……
parseusbsバージョン1.9以前には、ボリューム一覧のパス引数(-vフラグ)が検証されずにos.popen()を通じてlsコマンドに渡されることで、OSコマンドインジェクションの脆弱性が存在します。このため、シェルのメタ文字を含む細工……