- 2026-02-25
WikisourceのProofreadPageにおけるクロスサイトスクリプティングの脆弱性
Wikimedia FoundationのMediaWiki ProofreadPage拡張機能において、ウェブページ生成時の入力の不適切な無害化によりクロスサイトスクリプティング(XSS)の脆弱性が存在し、これによりXSS攻撃が可能になり……
Wikimedia FoundationのMediaWiki ProofreadPage拡張機能において、ウェブページ生成時の入力の不適切な無害化によりクロスサイトスクリプティング(XSS)の脆弱性が存在し、これによりXSS攻撃が可能になり……
CakePHPはPHPのための迅速な開発フレームワークです。PaginatorHelper::limitControl()メソッドには、クエリ文字列パラメータの操作を通じて発生するクロスサイトスクリプティングの脆弱性があります。この問題はバ……
Kata Containersは、コンテナのように動作する軽量仮想マシン(VM)の標準実装に焦点を当てたオープンソースプロジェクトです。バージョン3.27.0以前では、KataとCloud Hypervisorの問題により、コンテナのユーザ……
OpenList FrontendはOpenListのUIコンポーネントです。4.1.10以前のバージョンでは、server/handles/fsmanage.goの複数のファイル操作ハンドラーにパストラバーサルの脆弱性が存在していました。……
OpenList FrontendはOpenListのUIコンポーネントです。バージョン4.1.10より前のすべてのストレージドライバー通信では、証明書検証がデフォルトで無効になっていました。internal/conf/config.goの……
Inspektor Gadgetは、KubernetesクラスターおよびLinuxホスト上でのデータ収集とシステム検査のためのツールおよびフレームワークのセットであり、eBPFを使用しています。列出力モードでのeBPFイベントからの文字列フ……
strongManは、オープンソースのIPsecベースVPNであるstrongSwanの管理インターフェースです。データベースに認証情報(秘密鍵、EAPシークレット)を保存する際、strongManは対応するデータベースフィールドを暗号化し……
Scraparrは*arr SuiteのさまざまなコンポーネントのためのPrometheusエクスポーターです。バージョン3.0.0-betaから3.0.2未満の間に、Readarr統合が有効になっている場合、エクスポーターは設定されたRe……
fast-xml-parserは、ユーザーがXMLの検証、XMLからJSオブジェクトへのパース、またはJSオブジェクトからXMLの構築を、C/C++ベースのライブラリやコールバックを使用せずに行うことを可能にします。バージョン4.1.3から……
Fabric.jsはJavaScriptのHTML5キャンバスライブラリです。バージョン7.2.0以前のFabric.jsでは、SVGエクスポート時にテキストコンテンツに対して`escapeXml()`を適用しています(`src/shape……