- 2026-03-02
9001のcopypartyにおけるクロスサイトスクリプティングの脆弱性
Copypartyはポータブルファイルサーバーです。バージョン1.20.9より前のバージョンには、URLパラメータ`?setck=…`を介したリフレクト型クロスサイトスクリプティング(XSS)の脆弱性が存在しました。この問題はバ……
Copypartyはポータブルファイルサーバーです。バージョン1.20.9より前のバージョンには、URLパラメータ`?setck=…`を介したリフレクト型クロスサイトスクリプティング(XSS)の脆弱性が存在しました。この問題はバ……
FreeRDPはリモートデスクトッププロトコルの無償実装です。バージョン3.23.0以前では、ヒープ使用後解放の修正が不完全でした。SDL2実装では解放後にポインタがヌルに設定されず、これにより脆弱性が残っていました。修正はSDL3のコード……
FreeRDPはリモートデスクトッププロトコルの無料実装です。バージョン3.23.0以前では、関数`Stream_EnsureCapacity`が無限のブロッキングループを作成する可能性がありました。これは、`FreeRDP`を使用するすべ……
Live Helper Chatはライブサポートウェブサイトを可能にするオープンソースのアプリケーションです。バージョン4.52まで(4.52を含む)において、3つのチャットアクションエンドポイント(holdaction.php、block……
KoaはES2017の非同期関数を使用するNode.js向けのミドルウェアです。バージョン3.1.2および2.16.4以前のKoaの`ctx.hostname` APIはHTTP Hostヘッダーを単純に解析し、最初のコロンの前までのすべて……
Audiobookshelfはセルフホスト型のオーディオブックおよびポッドキャストサーバーです。Audiobookshelfウェブアプリケーションのバージョン2.32.0未満には、保存型クロスサイトスクリプティング(XSS)脆弱性が存在し、……
Langflowは、AI搭載エージェントおよびワークフローの構築と展開のためのツールです。バージョン1.8.0以前では、LangflowのCSVエージェントノードが`allow_dangerous_code=True`をハードコードしており……
VitessはMySQLの水平スケーリングのためのデータベースクラスタリングシステムです。バージョン23.0.3および22.0.4より前では、バックアップストレージへの読み書きアクセス権を持つ誰でも(例:S3バケット)バックアップマニフェス……
SWTCHが提供するSWTCH EV swtchenergy.comには、次の複数の脆弱性が存在します。重要な機能に対する認証の欠如(CWE-306) – CVE-2026-27767過度な認証試行の不適切な制限(CWE-……
Chargemapが提供するchargemap.comには、次の複数の脆弱性が存在します。重要な機能に対する認証の欠如(CWE-306) – CVE-2026-25851過度な認証試行に対する不適切な制限(CWE-307)……