- 2026-04-09
VolcengineのOpenVikingにおける重要な機能に対する認証の欠如に関する脆弱性
OpenVikingのバージョン0.2.5から0.2.14未満には、ボットプロキシルーターに認証欠落の脆弱性が存在し、リモートの未認証攻撃者がPOST /bot/v1/chatおよびPOST /bot/v1/chat/streamエンドポイ……
OpenVikingのバージョン0.2.5から0.2.14未満には、ボットプロキシルーターに認証欠落の脆弱性が存在し、リモートの未認証攻撃者がPOST /bot/v1/chatおよびPOST /bot/v1/chat/streamエンドポイ……
IBM Verify Identity Access Container 11.0から11.0.2、およびIBM Security Verify Access Container 10.0から10.0.9.1、さらにIBM Verify I……
IBM Verify Identity Access Container 11.0 から 11.0.2 および IBM Security Verify Access Container 10.0 から 10.0.9.1、さらに IBM Ve……
この脆弱性では、_.templateのvariableオプションと同様の検証がoptions.importsのキー名に適用されておらず、不正なキー名を渡すとテンプレートのコンパイル時に任意のコードが実行される恐れがあります。さらに、assi……
pymanagerはsys.pathにカレントワーキングディレクトリを含めていたため、カレントワーキングディレクトリ内のモジュールによって既存のモジュールが上書きされる可能性がありました。その結果、ユーザーがpymanagerで生成されたコ……
DefaultFuction Content-Management-System 1.0 にセキュリティ上の脆弱性が発見されました。この問題は /admin/tools.php ファイルの不明な処理に影響します。引数 host を操作するこ……
VertiGIS FMアプリケーションのアップロードおよびダウンロードのフローにおけるローカルファイルインクルージョン脆弱性により、認証された攻撃者がアップロード時にファイルのパスを操作してサーバー上の任意のファイルを読み取ることができます……
osTicket v1.18.2の/pwreset.phpにおけるユーザー列挙の脆弱性により、リモートの攻撃者がプラットフォームに登録されている有効なユーザー名を取得できます。
MetInfo CMSのバージョン7.9、8.0、および8.1には、認証されていないPHPコードインジェクションの脆弱性が存在します。この脆弱性により、リモートの攻撃者が悪意のあるPHPコードを含む細工されたリクエストを送信して任意のコード……
IBM Concert 1.0.0から2.2.0までのバージョンでは、予測可能な名前の一時ファイルを作成するため、ローカルユーザーがシンボリックリンク攻撃を利用して任意のファイルを上書きできます。