- 2026-07-14
decompress projectのdecompressにおけるリンク解釈に関する脆弱性
decompress 4.2.2以前のバージョンには、アーカイブ展開中に任意のハードリンクを作成できる脆弱性があります。これにより、ファイルの情報漏洩やファイル破損が発生する恐れがあります。ハードリンクエントリ(type === ̵……
decompress 4.2.2以前のバージョンには、アーカイブ展開中に任意のハードリンクを作成できる脆弱性があります。これにより、ファイルの情報漏洩やファイル破損が発生する恐れがあります。ハードリンクエントリ(type === ̵……
decompress バージョン 4.2.2 未満には、不適切なパス包含チェックの脆弱性があり、これによりディレクトリトラバーサルおよび任意のファイル書き込みが可能になります。safeMakeDir 関数(index.js の29行目)およ……
decompress 4.2.2より前のバージョンには、アーカイブの展開時に任意のシンボリックリンクが作成される脆弱性があります。アーカイブ内のシンボリックリンクエントリ(type === ‘symlink’)を処理……
Unixシステムにおいて、os.Rootでファイルを開く際に、パスの最終コンポーネントがシンボリックリンクであり、かつパスが「/」で終わる場合に、Rootの外部の場所を不適切に追跡してしまう問題があります。例えば、’root.O……
Pipecatは、リアルタイム音声およびマルチモーダル対話エージェントを構築するためのオープンソースのPythonフレームワークです。バージョン1.4.0以前では、pipecatの開発用ランナーが認証なしで接続を受け入れるテレフォニーテスト……
Discourseはオープンソースのディスカッションプラットフォームです。2026.6.0、2026.5.1、2026.4.2、および2026.1.5より前のバージョンでは、特定のデフォルト以外の設定下でPDFアップロードの処理が悪用され、……
libXfont2の2.0.8以前のバージョンにおいて、pcfReadFont()関数内でグリフ境界のチェックが欠如しているためにヒープバッファオーバーフローが発生し、Xクライアントとして認証された攻撃者がXサーバー内でコードを実行できる可……
LINEヤフー株式会社が提供するiOS版LINEのアプリ内ブラウザには、任意のURLスキームを処理する際の保護が不十分なことに起因しサービス運用妨害(DoS)につながる脆弱性が存在します。
FortraのCore Privileged Access Manager (BoKS)には、boks_autoregisterdサービスにOSコマンドインジェクションの脆弱性が存在します。ネットワーク経由でこのサービスにアクセスできるリモ……