NVNB58th page

  • 2026-04-09

SSWの@tinacms/graphqlにおける複数の脆弱性

Tinaはヘッドレスコンテンツ管理システムです。バージョン2.2.2以前の@tinacms/graphqlにはパストラバーサルの脆弱性があり、認証されていないユーザーがプロジェクトルート内の任意のファイルを作成および上書きすることが可能です……

  • 2026-04-09

OpenEXRにおける整数オーバーフローの脆弱性

OpenEXRは、映画産業向けの画像保存形式であるEXRファイル形式の仕様とリファレンス実装を提供しています。バージョン3.4.0から3.4.9未満の間において、EXRファイルヘッダー内のdataWindow属性に対する境界チェックが欠如し……

TOP