セキュリティ速報
以下は、Netflixオープンソースアプリケーションにおけるセキュリティおよびプライバシー関連の通知です。
| Date | Type | Subject |
|---|
| Septeember 27, 2024 | 高 | E2Nest におけるパストラバーサル |
| August 1, 2024 | 重大 | Dispatch メッセージテンプレートにおけるサーバーサイドテンプレートインジェクション |
| May 16, 2024 | 重大 | 制限付き Git コマンド RCE を介した ConsoleMe の任意ファイル読み取りの脆弱性 |
| May 09, 2024 | 重大 | Genie のファイルアップロードによるパストラバーサルの脆弱性 |
| November 09, 2023 | 低 | DIAL プロトコルにおける CORS チェックの設定ミス |
| August 17, 2023 | 重大 | Dispatch における JWT トークン署名に使用される秘密鍵の露出 |
| February 28, 2023 | 低 | Lemur における安全でない乱数生成 |
| March 30, 2022 | 重大 | ConsoleMe におけるフォーマット文字列の脆弱性 |
| March 23, 2021 | 重要 | Priam におけるローカル情報漏えい |
| March 23, 2021 | 重要 | Hollow におけるローカル情報漏えい |
| March 10, 2021 | 重要 | Lemur の秘密鍵を露呈する重大な脆弱性 |
| December 08, 2020 | 重要 | Netflix Spinnaker における SpEL テンプレートインジェクション |
| November 6, 2020 | 重要 | Dispatch における複数のアクセス制御の問題 |
| November 6, 2020 | 重要 | Dispatch における複数の XSS 脆弱性 |
| August 27, 2020 | 重要 | Orca Spinnaker における認証済みサーバーサイドリクエストフォージェリ |
| March 05, 2020 | 重要 | Netflix Titus におけるサーバーサイドテンプレートインジェクション |
| February 24, 2020 | 重要 | Netflix Conductor におけるサーバーサイドテンプレートインジェクション |
| June 20, 2019 | 情報 | Dial リファレンスコード実装にサービス拒否 (DoS) の問題 |
| January 10, 2018 | 重要 | Hystrix-Dashboard における未認証のサーバーサイドリクエストフォージェリ |
| April 14, 2017 | 重要 | Spinnaker Orca の RCE および任意ファイル・URL アクセス |
| August 31, 2016 | 重要 | zuul.filter.admin.enabled がデフォルトで True になる問題 |
| June 6, 2016 | 重要 | Dynomite YAML 設定パーサーにおけるヒープオーバーフロー |
| February 22, 2015 | 重要 | Recipes-rss オープンソースアプリケーションにおける外部エンティティインジェクション 'XXE' |
以下は、サードパーティソフトウェアにおけるセキュリティ脆弱性の通知です。
残念ながら、このリポジトリではソフトウェアサポートに関する問題に対応することはできません。代わりにアップストリームプロジェクトへお問い合わせください。