- 2026-04-09
Linux FoundationのONNXにおける複数の脆弱性
Open Neural Network Exchange(ONNX)は、機械学習の相互運用性のためのオープンスタンダードです。バージョン1.21.0以前には、シンボリックリンクを介したパストラバーサルの脆弱性が存在し、そのためモデルやユーザ……
Open Neural Network Exchange(ONNX)は、機械学習の相互運用性のためのオープンスタンダードです。バージョン1.21.0以前には、シンボリックリンクを介したパストラバーサルの脆弱性が存在し、そのためモデルやユーザ……
OpenSTAManagerは、技術サポートおよび請求管理のためのオープンソースの管理ソフトウェアです。バージョン2.10.2以前のOpenSTAManagerには、複数のAJAXセレクトハンドラがoptions[stato]のGETパラメ……
GLPIは無料の資産およびIT管理ソフトウェアパッケージです。バージョン10.0.0から10.0.24未満および11.0.6において、認証されたユーザーがログエクスポート機能を介してSQLインジェクションを実行できる可能性があります。この脆……
OpenSTAManagerは技術支援と請求管理のためのオープンソース管理ソフトウェアです。バージョン2.10.2以前のOpenSTAManagerでは、oauth2.phpファイルが認証されていないエンドポイント($skip_permis……
SourceCodester Loan Management System v1.0には、適切な入力検証の欠如によるビジネスロジックの脆弱性があります。アプリケーションは管理者がローンの期間(月数)を決定する「ローンプラン」を定義できるよう……
SourceCodester Zoo Management System v1.0 のログインページには、リフレクト型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は msg パラメータにあり、アプリケーションは ms……
SourceCodester Pharmacy Product Management System 1.0にはビジネスロジックの脆弱性が存在します。この脆弱性はadd-sales.phpファイルにあります。このアプリケーションは"……
TOTOlink A3600R v5.9c.4959には、/lib/cste_modules/app.soのsetAppEasyWizardConfigインターフェースにバッファオーバーフローの脆弱性があります。この脆弱性は、rootSsi……
UTT Aggressive HiPER 520W v3v1.7.7-180627 の /goform/formDia コンポーネントにおいて、リモートコマンド実行(RCE)の脆弱性が存在し、攻撃者は細工された文字列を介して任意のコマンドを……
Teampassのバージョン3.1.5.16以前にはブラインドクロスサイトスクリプティング(XSS)の脆弱性が存在します。パスワードマネージャのログイン機能において、ログインフォーム「redacted/index.php」のパラメータ「co……