- 2026-01-09
Open Networking FoundationのUPFにおけるNULL ポインタデリファレンスに関する脆弱性
omec-projectのUPF(コンポーネント upf-epc/pfcpiface、少なくともバージョン upf-epc-pfcpiface:2.1.3-dev まで)には、サービス拒否(DoS)の脆弱性が存在します。UPFが必須のNod……
omec-projectのUPF(コンポーネント upf-epc/pfcpiface、少なくともバージョン upf-epc-pfcpiface:2.1.3-dev まで)には、サービス拒否(DoS)の脆弱性が存在します。UPFが必須のNod……
omec-upf(upf-epc-pfcpiface)バージョン upf-epc-pfcpiface:2.1.3-dev には、サービス拒否(DoS)の脆弱性が存在します。UPFが必須のRecovery Time Stamp情報要素が欠如し……
omec-project UPF(pfcpifaceコンポーネント、バージョン upf-epc-pfcpiface:2.1.3-dev)には、サービス拒否(DoS)の脆弱性が存在します。PFCPアソシエーションが確立された後、必須のF-SE……
omec-projectのUPF(pfcpifaceコンポーネント)、バージョンupf-epc-pfcpiface:2.1.3-devには、サービス拒否(DoS)の脆弱性が存在します。PFCPアソシエーションの後、細工されたPFCPセッショ……
omec-projectのUPF(pfcpifaceコンポーネント)バージョン upf-epc-pfcpiface:2.1.3-devには、サービス妨害(DoS)の脆弱性が存在します。PFCPアソシエーション後、CreateFARに空または……
Volosoft ABP Framework のアカウントモジュール(バージョン 5.1.0 以上 10.0.0-rc.2 未満)にはオープンリダイレクトの脆弱性が存在しています。登録機能における returnUrl パラメータの検証が不十……
Cordova プラグイン cordova-plugin-x-socialsharing(SocialSharing-PhoneGap-Plugin)の Android 6.0.4 では、エクスポートされたブロードキャストレシーバ nl.x……
ConvertXはセルフホスト型のオンラインファイルコンバーターです。バージョン0.16.0以前では、エンドポイント「/upload」が認証済みユーザーによる任意のファイル書き込みを許可していたため、バイナリの上書きやコード実行が可能でした……
5ireは、クロスプラットフォームのデスクトップ人工知能アシスタントおよびモデルコンテキストプロトコルクライアントです。バージョン0.15.2以前のuseMarkdown.tsには、RCE(リモートコード実行)脆弱性が存在しています。この脆……
httpartyはAPIツールです。バージョン0.23.2およびそれ以前には、httpartyにSSRFの脆弱性が存在します。この脆弱性により、APIキーが漏洩するリスクがあり、さらに第三者が内部サーバーへリクエストを送信できてしまいます。……