- 2026-04-09
GitroomのPostizにおけるサーバサイドのリクエストフォージェリの脆弱性
PostizはAIを活用したソーシャルメディアスケジューリングツールです。バージョン2.21.3以前では、PublicControllerのGET /public/streamエンドポイントがユーザー提供のURLクエリパラメータを受け入れ、……
PostizはAIを活用したソーシャルメディアスケジューリングツールです。バージョン2.21.3以前では、PublicControllerのGET /public/streamエンドポイントがユーザー提供のURLクエリパラメータを受け入れ、……
PostizはAIによるソーシャルメディアのスケジューリングツールです。バージョン2.21.4以前では、Webhookを作成するためのPOST /webhooks/エンドポイントがWebhooksDtoを使用しており、urlフィールドの検証……
OpenVikingのバージョン0.2.5から0.2.14未満には、ボットプロキシルーターに認証欠落の脆弱性が存在し、リモートの未認証攻撃者がPOST /bot/v1/chatおよびPOST /bot/v1/chat/streamエンドポイ……
IBM Verify Identity Access Container 11.0から11.0.2、およびIBM Security Verify Access Container 10.0から10.0.9.1、さらにIBM Verify I……
IBM Verify Identity Access Container 11.0 から 11.0.2 および IBM Security Verify Access Container 10.0 から 10.0.9.1、さらに IBM Ve……
この脆弱性では、_.templateのvariableオプションと同様の検証がoptions.importsのキー名に適用されておらず、不正なキー名を渡すとテンプレートのコンパイル時に任意のコードが実行される恐れがあります。さらに、assi……
pymanagerはsys.pathにカレントワーキングディレクトリを含めていたため、カレントワーキングディレクトリ内のモジュールによって既存のモジュールが上書きされる可能性がありました。その結果、ユーザーがpymanagerで生成されたコ……
DefaultFuction Content-Management-System 1.0 にセキュリティ上の脆弱性が発見されました。この問題は /admin/tools.php ファイルの不明な処理に影響します。引数 host を操作するこ……
VertiGIS FMアプリケーションのアップロードおよびダウンロードのフローにおけるローカルファイルインクルージョン脆弱性により、認証された攻撃者がアップロード時にファイルのパスを操作してサーバー上の任意のファイルを読み取ることができます……
osTicket v1.18.2の/pwreset.phpにおけるユーザー列挙の脆弱性により、リモートの攻撃者がプラットフォームに登録されている有効なユーザー名を取得できます。