- 2026-04-08
ClassroomIOにおける複数の脆弱性
ClasroomIOのバージョン0.2.6以前において、リモートの攻撃者が/api/verifyおよび/rest/v1/profileのエンドポイントを介して権限を昇格させることができる問題があります。
ClasroomIOのバージョン0.2.6以前において、リモートの攻撃者が/api/verifyおよび/rest/v1/profileのエンドポイントを介して権限を昇格させることができる問題があります。
PluXmlバージョン5.8.22以前のPluXmlの記事コメント機能には、ストアド型クロスサイトスクリプティング(XSS)脆弱性が存在します。アプリケーションはコメントの「link」フィールドにユーザーが入力した内容を適切にサニタイズや検……
PluXmlバージョン5.8.22およびそれ以前でアンチスパムキャプチャ機能が有効になっている場合、記事に対して自動的に認識可能な形式でキャプチャチャレンジが生成されます。そのため、自動化スクリプトがこのアンチスパム機構を容易に解読してスパ……
Samsung Assistantのバージョン9.3.10.7より前のバージョンにおいて、Androidアプリケーションコンポーネントが不適切にエクスポートされているため、ローカル攻撃者が保存されている情報にアクセスできる可能性があります。
バージョン4.6.03.8以前のGalaxy Storeには不適切なアクセス制御の脆弱性があり、ローカルの攻撃者がGalaxy Storeの権限を持つファイルを作成できます。
バージョン4.6.03.8より前のGalaxy Storeにはパストラバーサルの脆弱性が存在し、ローカルの攻撃者がGalaxy Storeの権限でファイルを作成できる可能性があります。
バージョン4.6.03.8以前のGalaxy Storeでは、暗号署名の検証が不適切であったため、ローカル攻撃者が任意のアプリケーションをインストールできる可能性があります。
Windows上の影響を受けるバージョンのZscaler Client Connectorは、誤った起動構成により、稀な状況下で限られた量のトラフィックを検査しない可能性があります。
AIOHTTPは、asyncioおよびPython向けの非同期HTTPクライアント/サーバーフレームワークです。バージョン3.13.4より前のバージョンには、ヘッダーやトレーラーの処理に不十分な制限があり、メモリ使用量が無制限に増加する可能……
serovalは、JSON.stringifyの機能を超える複雑な構造を含むJS値の文字列化を支援するツールです。バージョン1.4.0およびそれ以前では、エンコードされた配列の長さを非常に大きな値に置き換えて上書きすると、逆シリアル化にかか……