- 2026-01-22
Samrocketman (Sam Gleske)のJervisにおける複数の脆弱性
JervisはJob DSLプラグインのスクリプトおよび共有Jenkinsパイプラインライブラリのためのライブラリです。バージョン2.2以前では、AES/CBC/PKCS5Paddingに認証がなく、パディングオラクル攻撃や暗号文の改ざんに……
JervisはJob DSLプラグインのスクリプトおよび共有Jenkinsパイプラインライブラリのためのライブラリです。バージョン2.2以前では、AES/CBC/PKCS5Paddingに認証がなく、パディングオラクル攻撃や暗号文の改ざんに……
Azure CoreのPython共有クライアントライブラリにおける信頼されていないデータの逆シリアル化の脆弱性により、認証された攻撃者がネットワーク越しにコードを実行できる可能性があります。
ParslはPythonの並列スクリプトライブラリです。2026年1月5日以前のバージョンのparsl-visualizeコンポーネントにSQLインジェクションの脆弱性が存在します。このアプリケーションはURLルートから直接取得したユーザー……
Svelte devalueは、JSON.stringifyでは不十分な場合に値を文字列にシリアライズするJavaScriptライブラリです。バージョン5.3.0から5.6.1にかけて、特定の入力がdevalue.parseに過剰なCPU時……
Svelteのdevalueは、JSON.stringifyが不十分な場合に値を文字列にシリアライズするJavaScriptライブラリです。バージョン5.1.0から5.6.1までの間に、特定の入力がdevalue.parseに過剰なCPU時……
Outrayはオープンソースのngrok代替ツールです。バージョン0.1.5より前では、main/apps/web/src/routes/api/$orgSlug/subdomains/index.ts内にデータベースのトランザクションロッ……
Outrayはオープンソースのngrok代替ツールです。バージョン0.1.5以前には、TOCTOU(時間競合)レースコンディションの脆弱性が存在しており、ユーザーがサブスクリプションプランで設定されたアクティブトンネル数を超えて利用できる可……
トレンドマイクロ株式会社から、Trend Micro Apex Central向けのアップデートが公開されました。
エフサステクノロジーズ株式会社が提供するServerView Agents for Windowsのインストーラーには、DLLを読み込む際の検索パスに問題があり、意図しないDLLを読み込んでしまう脆弱性が存在します。