#1静的および動的コード分析、SAST、DAST、コードレビューツール。
Kitploit おすすめ

Cライブラリで、XMLの解析用であり、特にCVE-2022-23990向けにパッチが適用されており、脆弱性分析とセキュアコーディング実践のためのリファレンス実装を提供します。

TLS/SSLプロトコルと汎用暗号ライブラリを提供するOpenSSLツールキット。鍵生成、証明書管理、暗号化、復号化のためのコマンドラインツール付き。

VulnAgent-X: リポジトリレベルの脆弱性検出のための多層エージェント型フレームワーク

CVE-2023-31584 の公開開示。

Android framework向けCVE-2023-21284のパッチ。AOSP 10のセキュリティ脆弱性に対処します。

CVE-2023-21288(Androidフレームワークの脆弱性)に関するパッチまたは分析を含むAndroidプラットフォームフレームワークリポジトリ。

CVE-2022-20130に対するAndroid AACコーデックの脆弱性解析とパッチ。外部AACライブラリにおけるメモリ破損に焦点を当てています。

Langflow バージョン 1.3.0 未満は、/api/v1/validate/code エンドポイントにおけるコードインジェクションの影響を受けます。リモートの認証されていない攻撃者が巧妙に細工した HTTP リクエストを送信することで、任意のコードを実行できる可能性があります。

Webサービスフレームワーク。SOAP、RESTful、CORBAサービスの構築および開発に対応し、WS-Security、WS-Trust、JAX-WS/JAX-RS APIをサポート。

CVE-2007-4559 Python tarfile シンボリックリンク攻撃の教育用デモンストレーション。os.path.realpath() が意図したディレクトリ外への展開を防げない理由を示すスクリプト付き。

信頼できないソースからの高速で設定可能なHTMLサニタイズのためのJavaライブラリ。ポリシーベースのスキャンを使用して悪意のあるJavaScriptとCSSを除去し、WebアプリケーションでのXSS攻撃を防ぎます。

Javamelody 1.44 プラグインを使用して CVE-2013-4378 の脆弱性を示す Grails サンプルアプリケーション。

Android MediaProvider の脆弱性分析と CVE-2023-40127 のパッチ。セキュリティ評価と是正に焦点を当てています。

Android netdの脆弱性解析と、CVE-2023-40084に対する悪用研究。プラットフォームのネットワークデーモンに焦点を当てています。

AACオーディオコーデックにおける特定のAndroid脆弱性(CVE-2023-21282)を分析・パッチし、セキュリティ強化のためのパッチ適用済みAOSP10ソースツリーを提供します。

OpenSSL 1.0.1g ソースコードに CVE-2015-1791 パッチを適用したもので、安全な通信のための SSL/TLS および暗号化ライブラリを提供します。

CVE-2022-25173のエクスプロイト。Jenkins Pipeline Groovy PluginのCPSインタープリターサンドボックスバイパスを標的とし、巧妙に細工されたPipelineスクリプトを介してJenkinsコントローラー内で任意のコード実行を可能にする。

spring-webmvc 5.3.39 をフォークして CVE-2024-38816, CVE-2024-38819 を修正