- 2026-08-20
LenovoのFilezにおけるログファイルからの情報漏えいに関する脆弱性
Lenovo FileZ Androidアプリケーションに潜在的な脆弱性が報告されました。この脆弱性により、特定の条件下でローカル認証済みユーザーがログファイルに保存されている一部の機密データを取得できる可能性があります。
Lenovo FileZ Androidアプリケーションに潜在的な脆弱性が報告されました。この脆弱性により、特定の条件下でローカル認証済みユーザーがログファイルに保存されている一部の機密データを取得できる可能性があります。
Lenovo Filezアプリケーションにおいて、不適切な証明書検証の脆弱性が報告されました。この脆弱性によって、ネットワークトラフィックを傍受可能なユーザーがアプリケーションから機密ユーザーデータを取得できる可能性があります。
Link Libraryにおけるウェブページ生成中の入力の不適切な無害化(『クロスサイトスクリプティング』に関する脆弱性)により、クロスサイトスクリプティング(XSS)が発生する可能性があります。この問題はLink Libraryのバージョ……
Lenovo Filezアプリケーションにおいて、不適切な証明書検証の脆弱性が報告されました。この脆弱性により、ネットワークトラフィックを傍受可能なユーザーが任意のコードを実行できる可能性があります。
Joomla NextGen Editor 2.1.0には、認証されていない攻撃者がplnameパラメータを通じて任意のSQLコマンドを実行できるSQLインジェクションの脆弱性があります。攻撃者はoption=com_nge&vie……
Joomla! コンポーネント My Projects 2.0 には SQL インジェクションの脆弱性が存在し、認証されていない攻撃者が VerAyari パラメータを通じて悪意のあるコードを注入することで、任意の SQL クエリを実行する……
Joomla! コンポーネント User Bench 1.0 には、SQLインジェクションの脆弱性が存在し、認証されていない攻撃者が userid パラメータを通じて悪意のあるコードを注入することで、任意のSQLクエリを実行できます。攻撃者……
Joomla! コンポーネント JB Visa 1.0 には、SQLインジェクションの脆弱性が存在し、認証されていない攻撃者が visatype パラメータを介して悪意のあるコードを注入することで、任意のSQLクエリを実行できます。攻撃者は……
Joomla Survey Force Deluxe 3.2.4には、認証されていない攻撃者がinviteパラメータを通じて悪意のあるコードを注入し、任意のSQLクエリを実行できるSQLインジェクションの脆弱性があります。攻撃者は、invi……
Joomla! コンポーネント Quiz Deluxe 3.7.4 には、ajaxaction.flag_question タスクを通じて認証されていない攻撃者が任意のSQLコマンドを実行できるSQLインジェクションの脆弱性が含まれています……