脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-42091 |
|
github.com/patrickhener/goshs に CSRF (CVE-2026-42091)
github.com/patrickhener/goshs に 脆弱性 (CVE-2026-42091) が存在。データの不正な改ざんを許す可能性があります。``e3c3d37`` 経由で攻撃可能。対策: `2.0.2` 以上に更新。
|
| CVE-2026-35471 |
|
github.com/patrickhener/goshs に パストラバーサル (CVE-2026-35471)
github.com/patrickhener/goshs に パストラバーサル (CVE-2026-35471) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``deleteFile`` 経由で攻撃可能。対策: `1.1.5-0.20260401172448-237f3af891a9` 以上に更新。
|
| CVE-2026-35392 |
|
github.com/patrickhener/goshs に パストラバーサル (CVE-2026-35392)
github.com/patrickhener/goshs に パストラバーサル (CVE-2026-35392) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``req.URL.Path`` 経由で攻撃可能。対策: `1.1.5-0.20260401172448-237f3af891a9` 以上に更新。
|
| CVE-2026-35393 |
|
github.com/patrickhener/goshs に パストラバーサル (CVE-2026-35393)
github.com/patrickhener/goshs に パストラバーサル (CVE-2026-35393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``req.URL.Path`` 経由で攻撃可能。対策: `1.1.5-0.20260401172448-237f3af891a9` 以上に更新。
|
| CVE-2026-34581 |
|
github.com/patrickhener/goshs の脆弱性 (CVE-2026-34581)
github.com/patrickhener/goshs に 脆弱性 (CVE-2026-34581) が存在。機密情報が外部に流出する可能性があります。``BasicAuthMiddleware`` 経由で攻撃可能。
|