- 2026-02-02
Homarrにおける複数の脆弱性
Homarrはオープンソースのダッシュボードです。バージョン1.45.3より前のバージョンでは、ldap検索クエリにおける入力のサニタイズが不足していたため、特権昇格や他のユーザーグループへのアクセスを可能にする入力を作成できました。この脆……
Homarrはオープンソースのダッシュボードです。バージョン1.45.3より前のバージョンでは、ldap検索クエリにおける入力のサニタイズが不足していたため、特権昇格や他のユーザーグループへのアクセスを可能にする入力を作成できました。この脆……
Discourseはオープンソースのディスカッションプラットフォームです。バージョン3.5.4、2025.11.2、2025.12.1、および2026.1.0より前のバージョンでは、一部のサブスクリプションエンドポイントが変更を行う前に所有……
Sonatypeが提供するNexus Repositoryには、サーバサイドリクエストフォージェリの脆弱性が存在します。
Intel社によりQuickAssist Technology(QAT) softwareの脆弱性(INTEL-SA-01373)が公開されています。この脆弱性により、権限昇格、情報漏洩、サービス運用妨害(DoS)などの攻撃を受ける可能性……
Covenant 0.1.3から0.5までにはリモートコード実行の脆弱性が存在しており、攻撃者は管理者権限を持つ悪意のあるJWTトークンを作成することが可能です。攻撃者は管理者ロールを持つ偽造トークンを生成し、カスタムDLLペイロードをアッ……
CuteEditor for PHP(現在はRich Text Editorと呼ばれる)6.6には、テンプレート閲覧機能にディレクトリトラバーサルの脆弱性が存在し、攻撃者が任意のウェブルートディレクトリにファイルを書き込むことが可能です。攻……
Owlfiles File Manager 12.0.1には、組み込みのHTTPサーバーにパストラバーサルの脆弱性が存在し、攻撃者がシステムディレクトリにアクセスできる問題があります。攻撃者は、ディレクトリトラバーサルシーケンスを含むGET……