- 2026-04-09
Tinyauthにおける競合状態に関する脆弱性
Tinyauthは認証および認可サーバーです。バージョン5.0.5以前では、3つのOAuthサービスの実装(GenericOAuthService、GithubOAuthService、GoogleOAuthService)が、PKCE検証……
Tinyauthは認証および認可サーバーです。バージョン5.0.5以前では、3つのOAuthサービスの実装(GenericOAuthService、GithubOAuthService、GoogleOAuthService)が、PKCE検証……
Glancesはオープンソースのクロスプラットフォーム対応システム監視ツールです。バージョン4.5.3以前のGlancesでは、設定値に動的な値をサポートしており、バッククォートで囲まれた部分文字列が設定解析時にシステムコマンドとして実行さ……
OWASPコアルールセット(CRS)は、互換性のあるウェブアプリケーションファイアウォールで使用するための汎用攻撃検出ルールのセットです。バージョン3.3.9および4.25.0以前では、ファイル名に空白パディングを挿入することで危険な拡張子……
Pi-hole管理インターフェースは、Pi-holeを管理するためのウェブインターフェースであり、Pi-holeはネットワークレベルで広告およびインターネットトラッカーをブロックするアプリケーションです。バージョン6.0以前には、saves……
Forge(別名 `node-forge`)は、JavaScriptでのTransport Layer Securityをネイティブに実装したライブラリです。バージョン1.4.0以前では、BigInteger.modInverse()関数(……
Tinaはヘッドレスコンテンツ管理システムです。バージョン2.2.2以前の@tinacms/graphqlにはパストラバーサルの脆弱性があり、認証されていないユーザーがプロジェクトルート内の任意のファイルを作成および上書きすることが可能です……
Nautobotはネットワークのソースオブトゥルースおよびネットワーク自動化プラットフォームです。バージョン2.4.30および3.0.10以前では、REST APIを介してユーザーの作成および編集を行う際に、DjangoのAUTH_PASS……
MinIOは高性能なオブジェクトストレージシステムです。RELEASE.2026-03-26T21-24-40Z以前のバージョンでは、extractMetadataFromMime()の欠陥により、s3:PutObject権限を持つ認証済み……
Auth0-PHPはAuth0の認証および管理API用のPHP SDKです。バージョン8.0.0から8.19.0未満のバージョンにおいて、Auth0 PHP SDKで構築されたアプリケーションのクッキーは十分なエントロピーを持たずに暗号化さ……
OpenEXRは、映画産業向けの画像保存形式であるEXRファイル形式の仕様とリファレンス実装を提供しています。バージョン3.4.0から3.4.9未満の間において、EXRファイルヘッダー内のdataWindow属性に対する境界チェックが欠如し……