- 2026-01-06
Weblateにおける任意ファイル読み取りの脆弱性
Weblateはウェブベースのローカライズツールです。バージョン5.15.1より前のバージョンでは、リポジトリ内で細工されたシンボリックリンクを使用することで、サーバーのファイルシステムから任意のファイルを読み取ることができました。この問題……
Weblateはウェブベースのローカライズツールです。バージョン5.15.1より前のバージョンでは、リポジトリ内で細工されたシンボリックリンクを使用することで、サーバーのファイルシステムから任意のファイルを読み取ることができました。この問題……
Weblateはウェブベースのローカライズツールです。バージョン5.15.1より前のバージョンでは、リモートからGitの設定を上書きして一部の動作を変更できました。この問題はバージョン5.15.1で修正されました。
ImageMagickは、デジタル画像の編集や操作に使用されるフリーかつオープンソースのソフトウェアです。バージョン7.1.1-14より前のImageMagickには、細工されたTIFFファイルを処理する際にクラッシュする脆弱性が存在しまし……
Langflowは、AIを活用したエージェントやワークフローの構築・デプロイのためのツールです。バージョン1.7.0より前のLangflowには「API Request」コンポーネントが存在し、フロー内で任意のHTTPリクエストを発行できま……
Langflowは、AI搭載のエージェントやワークフローを構築・デプロイできるツールです。バージョン1.7.0以前では、リクエストボディの `fs_path` に任意のパスが指定されると、サーバーがFlowオブジェクトをJSONにシリアライ……
Leap13 Premium Addons for Elementor(premium-addons-for-elementor)には、権限のないコントロール範囲への機密なシステム情報が露出する脆弱性があります。その結果、埋め込まれた機密デ……
n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン0.211.0以降、1.120.4、1.121.1、1.122.0より前のバージョンには、ワークフローの式評価システムに深刻なリモートコード実行(RCE)の脆弱性が存……
LibreNMSは自動検出機能を備えたPHP/MySQL/SNMPベースのネットワーク監視ツールです。バージョン25.12.0より前のバージョンには、アラートルールAPIに保存型クロスサイトスクリプティング(Stored XSS)の脆弱性が……
n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン1.0.0から2.0.0未満では、Pyodideを使用するPython Code Nodeにサンドボックス回避の脆弱性が存在していました。ワークフローの作成や編集権限……
n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン2.0.0より前の自己ホスト型n8nインスタンスでは、Codeノードが従来型(非タスクランナ)JavaScript実行モードで動作している場合、認証されたワークフロー……