- 2026-09-07
FaberonのPakeにおけるパストラバーサルの脆弱性
Pakeの3.13.1以前のバージョンでは、JavaScriptから提供されたダウンロード用ファイル名がサニタイズされずに、download_file TauriコマンドでユーザーのDownloadsディレクトリに結合されます。パス横断シー……
Pakeの3.13.1以前のバージョンでは、JavaScriptから提供されたダウンロード用ファイル名がサニタイズされずに、download_file TauriコマンドでユーザーのDownloadsディレクトリに結合されます。パス横断シー……
悪意を持って細工されたFBXファイルがAutodesk FBX SDKで解析される際、fbxsdk::FbxIO::BinaryReadSectionHeaderにおいてスタックベースのバッファオーバーフロー脆弱性を引き起こす可能性がありま……
悪意を持って細工されたFBXファイルがAutodesk FBX SDKを通じて解析されると、fbxsdk::ExtractDriveにおいてスタックベースのバッファオーバーフローの脆弱性が引き起こされる可能性があります。攻撃者はこの脆弱性を……
悪意を持って細工されたPDFファイルがAutodesk Revitを通じて解析されると、境界外読み取りの脆弱性が引き起こされる可能性があります。悪意のある攻撃者はこの脆弱性を悪用して、クラッシュを引き起こしたり、機密データを読み取ったり、現……
nltk/nltk バージョン <= 3.9.4 の `nltk.downloader` に存在する脆弱性によって、クロスパッケージのリソースおよびモデルの汚染が可能になります。ダウンローダーはパッケージごとに隔離されたルートではなく、`c……
nltk/nltk バージョン 3.9.4 および現在の develop ブランチには、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性があります。SSRF を防ぐために内部ネットワークアドレスを拒否することを意図した `nltk.……
悪意のある手法で細工されたPDFファイルがAutodesk Revitで解析されると、Use-After-Free脆弱性が引き起こされる可能性があります。攻撃者はこの脆弱性を悪用して、クラッシュを引き起こしたり、機密データを漏洩させたり、現……
悪意を持って作成された実行可能ファイルが被害者のマシンで実行されると、権限の低いローカル攻撃者が名前付きパイプに対して認証されていないIPCメッセージを注入したり、パイプの権限や所有権を変更したりすることが可能となり、機密性、完全性、および……
悪意を持って細工された入力がAutodeskインストーラーのIPCフレームパーサによって処理されると、入力で指定された位置またはオフセットが不適切に検証され、範囲外の部分文字列操作が発生する可能性があります。悪意のある攻撃者は、この脆弱性を……
HashiCorp go-slug バージョン 0.4.0 から 0.18.2 までにおいて、ローカル攻撃者が .terraformignore の除外を回避し、パスのマッチング時にUnicode正規化を不適切に処理することで、機密ファイル……