- 2024年10月31日
cvat の computer vision annotation tool におけるクロスサイトスクリプティングの脆弱性
cvatのcomputervisionannotationtoolには、クロスサイトスクリプティングの脆弱性、エラーメッセージ用Webページ内のスクリプトの不適切な無害化に関する脆弱性が存在します。
cvatのcomputervisionannotationtoolには、クロスサイトスクリプティングの脆弱性、エラーメッセージ用Webページ内のスクリプトの不適切な無害化に関する脆弱性が存在します。
LiferayのDigitalExperiencePlatformおよびLiferayPortalには、クロスサイトリクエストフォージェリの脆弱性が存在します。
LiferayのDigitalExperiencePlatformおよびLiferayPortalには、クロスサイトリクエストフォージェリの脆弱性が存在します。
codezipsのpetshopmanagementsystemには、SQLインジェクションの脆弱性が存在します。
codezipsのsalesmanagementsystemには、SQLインジェクションの脆弱性が存在します。
fabianrosのhospitalmanagementsystemには、SQLインジェクションの脆弱性が存在します。
レッドハットのbuildofkeycloakおよびJBossEnterpriseApplicationPlatformには、クロスサイトスクリプティングの脆弱性が存在します。
riskengineのradarには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
cvatのcomputervisionannotationtoolには、不正な認証に関する脆弱性が存在します。