
VETTRIVEL U がフリー・オープンソースソフトウェア(FOSS)で発見したセキュリティ脆弱性を記録したリポジトリ

企業には2種類しかない。侵害されたことを知っている企業と、侵害されたことをまだ知らない企業だ。 – エド・シュライン(Kleiner Perkins ゼネラルパートナー)
私のセキュリティ研究リポジトリへようこそ!このスペースでは、フリー・オープンソースソフトウェア(FOSS)における脆弱性の発見と責任ある情報開示の道のりを記録しています。それぞれの発見には、ソフトウェアエコシステムをより安全にするための分析、テスト、そしてメンテナとの協力に費やした多くの時間が反映されています。

| CVE ID | 深刻度 | CVSSスコア | ステータス | アドバイザリリンク | パッチ |
|---|---|---|---|---|---|
| CVE-2025-69210 | 🔴 高 | 8.6/10 | ✅ 開示済み | GitHub • CVE.org • NVD | ✅ パッチ適用済み |
| CVE-2025-64050 | 🔴 高 | 7.2/10 | ✅ 開示済み | GitHub • CVE.org • NVD | ✅ パッチ適用済み |
| CVE-2025-64049 | 🟡 中 | 4.8/10 | ✅ 開示済み | GitHub • CVE.org • NVD | ✅ パッチ適用済み |

セキュリティ研究者 & バグバウンティハンター
🔗 連絡先:

このリポジトリに記録されているすべての脆弱性は、各ベンダーに責任を持って開示され、現在のソフトウェアバージョンではパッチが適用済みです。この情報は、開発者が一般的な脆弱性パターンを理解し、セキュリティ実践を改善するのに役立つよう、教育目的で公開されています。

graph TD
A[Target Selection] --> B[Static Analysis]
A --> C[Dynamic Analysis]
B --> D[Identify Attack Surface]
C --> D
D --> E[Exploit Development]
E --> F[Proof of Concept]
F --> G[Responsible Disclosure]
G --> H[Vendor Coordination]
H --> I[CVE Assignment]
I --> J[Public Disclosure]
このリポジトリが役立つと思ったらスターを付けてください!
フォロー して、今後のセキュリティ研究の最新情報をチェックしましょう。