#1
CVE-2023-1999 を対象とした概念実証エクスプロイトで、Android 10 (r33) の WebP コーデックライブラリを標的としています。libwebp ライブラリのヒープバッファオーバーフローの脆弱性を実証し、細工された WebP 画像を介してリモートコード実行を可能にします。

Confluenceサーバー バージョン < 7.12.5 における OGNL Injection

Magento 2 向け CVE-2022-24086、CVE-2022-24087 のパッチです。テンプレート変数の深いエスケープ処理を実行することで、RCE 脆弱性および関連するバグを修正します。Magento…


CVE-2025-59059: Apache Ranger 静的解析修正における誤帰属の RCE

CVE-2020-10673

Proof-of-concept exploit for CVE-2019-0207 in Apache Tapestry 5.4.4, demonstrating remote code execution via deserialization vulnerability.

CVE-2025-32756用の概念実証エクスプロイトです。脆弱性を実証し、セキュリティテストと是正検証の基盤を提供します。

CVE-2013-3900 の概念実証エクスプロイト。WinVerifyTrust 署名検証の脆弱性を利用し、細工されたポータブル実行可能ファイルを介して任意のコード実行を可能にします。

任意のデシリアライゼーションにより、SQLインジェクションやコード実行を引き起こすことが可能です。

batchOverflowバグの修正 https://medium.com/@peckshield/alert-new-batchoverflow-bug-in-multiple-erc20-smart-contracts-cve-2018-10299-511067db6536

Golangのgo getコマンドにおけるリモートコマンド実行により、攻撃者は悪意のあるライブラリをインストールすることでシステム上でコード実行を得ることができます。

ECDSAおよびEDDSA署名検証におけるWycheproofプロジェクトの修正。署名デコード中にゼロバイト操作を許容していた欠落した長さチェックに対処します。

CVE-2020-0601 脆弱性 (コード署名) の PoC

パッチ適用版のExpat XMLパーサーライブラリで、複数のCVE(CVE-2022-22822からCVE-2022-22827)に対応し、AOSP 10 r33向けにストリーム指向のXML解析とセキュリティ修正を提供します。

CVE-2018-1002202のパストラバーサル分析用に、zip4jライブラリのバージョン1.3.2(脆弱)と1.3.3(修正済み)の逆コンパイル済みソースコード。CWE-Bench-Javaデータセットの一部。

Javaライブラリ。XSSエスケープおよびフィルタリングサービス(XSSAPI、XSSFilter)を提供し、ユーザーが送信したコンテンツをサニタイズして、Webアプリケーションにおけるクロスサイトスクリプティング(XSS)の脆弱性を防止します。