- 2025年2月20日
campcodes の Complete Web-Based School Management System におけるクロスサイトスクリプティングの脆弱性
campcodesのCompleteWeb-BasedSchoolManagementSystemには、クロスサイトスクリプティングの脆弱性が存在します。
campcodesのCompleteWeb-BasedSchoolManagementSystemには、クロスサイトスクリプティングの脆弱性が存在します。
campcodesのChurchManagementSystemには、クロスサイトスクリプティングの脆弱性が存在します。
campcodesのCompleteOnlineStudentManagementSystemには、クロスサイトスクリプティングの脆弱性が存在します。
campcodesのCompleteOnlineDJBookingSystemには、クロスサイトスクリプティングの脆弱性が存在します。
campcodesのOnlineJobFinderSystemには、クロスサイトスクリプティングの脆弱性が存在します。
FortiManager、FortiManagerCloud、FortiProxy等複数のフォーティネット製品には、パストラバーサルの脆弱性が存在します。
remyandradeのProductReview/RatingSystemUsingPHPandMySQLwithSourceCodeには、クロスサイトスクリプティングの脆弱性が存在します。
JeremyB.ShapiroのWordPress用FuseDeskには、クロスサイトスクリプティングの脆弱性が存在します。
fabianrosのHostelManagementSystemUsingPHPWithSourceCodeには、クロスサイトスクリプティングの脆弱性が存在します。
ジェイズ・コミュニケーション株式会社が提供するRevoWorksSCVXおよびRevoWorksBrowserには、ファイル検証不備の脆弱性が存在します。
シックス・アパート株式会社が提供するMovableTypeには、複数のクロスサイトスクリプティングの脆弱性が存在します。
MayuriK.のBestchurchmanagementsoftwareには、SQLインジェクションの脆弱性が存在します。
code-projectsのSimpleChatSystemには、SQLインジェクションの脆弱性が存在します。
OpenSSLProjectより、SecurityAdvisory[15thJanuary2024](“ExcessivetimespentcheckinginvalidRSApublickeys(……
ApacheActiveMQおよびApacheActiveMQLegacyOpenWireModuleにはリモートコード実行が可能となる脆弱性があります。ActiveMQのOpenWireブローカーまたはクライアント……
OpenSSLProjectより、OpenSSLSecurityAdvisory[9thJanuary2024](”POLY1305MACimplementationcorruptsvectorregist……
6gk5205-3bb00-2ab2ファームウェア、6gk5205-3bb00-2tb2ファームウェア、6gk5205-3bd00-2tb2ファームウェア等複数のシーメンス製品には、未チェックの戻り値に関する脆弱性が存在します。
6gk5205-3bb00-2ab2ファームウェア、6gk5205-3bb00-2tb2ファームウェア、6gk5205-3bd00-2tb2ファームウェア等複数のシーメンス製品には、リクエストの直接送信に関する脆弱性が存在します。
DMGMORIDigital株式会社が開発し、NXTech株式会社が提供するCenteミドルウェアTCP/IPネットワークシリーズの一部製品には、TCPパケットのMSSオプション値の取扱い不備に由来する境界外読み取りの……
ElectronTechnologiesFZCのWordPress用Pagelayerには、クロスサイトスクリプティングの脆弱性が存在します。
MAGESH-K21のOnline-College-Event-Hall-Reservation-Systemには、SQLインジェクションの脆弱性が存在します。
RubyonRailsprojectのRailsには、非効率的な正規表現の複雑さに関する脆弱性が存在します。
PHPGurukulのEmergencyAmbulanceHiringPortalusingPHPandMySQLには、クロスサイトスクリプティングの脆弱性が存在します。
PHPGurukulのEmergencyAmbulanceHiringPortalusingPHPandMySQLには、SQLインジェクションの脆弱性が存在します。
PHPGurukulのEmergencyAmbulanceHiringPortalusingPHPandMySQLには、クロスサイトスクリプティングの脆弱性が存在します。
ASUSTeKCOMPUTERINC.が提供するLyraminiには、不適切な認証の脆弱性が存在します。
SiberSystemsInc.が提供するAndroidアプリ「RoboFormPasswordManager」には、代替パスまたはチャネルを使用した認証回避の脆弱性が存在します。
OptimoleのWordPress用SuperPageCacheには、クロスサイトリクエストフォージェリの脆弱性が存在します。
ZaoのWordPress用WPeCommerceには、認証の欠如に関する脆弱性が存在します。
BitDefenderのmacOS用VirusScannerには、不特定の脆弱性が存在します。
Nikhil-BhaleraoのOpenSourceClinicManagementSysteminPHPには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
aThemesのWordPress用SydneyToolboxには、クロスサイトスクリプティングの脆弱性が存在します。
OpenSSLProjectより、OpenSSLSecurityAdvisory[11thFebruary2025])(“RFC7250handshakeswithunauthenticatedserve……
ZKTECOCO.,LTD.のZKBioAccessIVSには、クロスサイトスクリプティングの脆弱性が存在します。
DataRecordAD、FlexLogger、GWebDevelopmentSoftware等複数のエマソン製品には、不正な認証に関する脆弱性が存在します。
エクストライノベーション株式会社が提供するacmailerCGIおよびacmailerDBには、OSコマンドインジェクションの脆弱性が存在します。
Dingtianが提供する複数の製品には、代替パスまたはチャネルを使用した認証回避の脆弱性が存在します。
DMGMORIDigital株式会社が開発し、NXTech株式会社が提供するCenteミドルウェアTCP/IPネットワークシリーズの一部製品には、境界外読み取りの脆弱性が存在します。
FabrickS.p.A.のWordPress用GestpayforWooCommerceには、クロスサイトリクエストフォージェリの脆弱性が存在します。
DaliboSARLSCOPのPostgresql用PostgreSQLAnonymizerには、不特定の脆弱性が存在します。
OpenSSLProjectより、OpenSSLSecurityAdvisory[11thFebruary2025](”RFC7250handshakeswithunauthenticatedservers……
WPFACTORYのWordPress用EANforWooCommerceには、不特定の脆弱性が存在します。
certifiprojectのcertifi等複数ベンダの製品には、データの信頼性についての不十分な検証に関する脆弱性が存在します。
mailmunchのWordPress用mailchimpformsには、クロスサイトスクリプティングの脆弱性が存在します。
AutomationDirectのP3-550Eファームウェアには、境界外書き込みに関する脆弱性が存在します。
TimotheeBoussusのYourSpotifyには、ハードコードされた認証情報の使用に関する脆弱性が存在します。
MarkBarnesのStyleTweakerには、クロスサイトリクエストフォージェリの脆弱性が存在します。
P3-550Eファームウェア、P3-550ファームウェア、P3-530ファームウェア等複数のAutomationDirect製品には、不特定の脆弱性が存在します。
SiliconLabs,Inc.のemberznetには、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。
gymmanagementsystemのGymManagementSysteminPHPwithSourceCodeには、SQLインジェクションの脆弱性が存在します。
weston-embeddedのuC/TCP-IPには、境界外読み取りに関する脆弱性が存在します。
itsourcecodeのStudentInformationManagementSysteminPHPには、SQLインジェクションの脆弱性が存在します。
oretnom23のSimpleOnlineMen’sSalonManagementSysteminPHPFreeSourceCodeには、SQLインジェクションの脆弱性が存在します。
AutomationDirectのP3-550Eファームウェアには、境界外書き込みに関する脆弱性が存在します。
AutomationDirectのP3-550Eファームウェアには、境界外書き込みに関する脆弱性が存在します。
IBMのIBMApplinXには、レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限に関する脆弱性が存在します。
P3-550Eファームウェア、P3-550ファームウェア、P3-530ファームウェア等複数のAutomationDirect製品には、境界外書き込みに関する脆弱性が存在します。
IBMのIBMCommonLicensingには、観測可能な不一致に関する脆弱性が存在します。
IBMのIBMApplinXには、エラーメッセージによる情報漏えいに関する脆弱性が存在します。
Node.jsFoundationのNode.jsには、パストラバーサルの脆弱性が存在します。
AutomationDirectのP3-550Eファームウェアには、境界外書き込みに関する脆弱性が存在します。
AutomationDirectのP3-550Eファームウェアには、境界外書き込みに関する脆弱性が存在します。
TimotheeBoussusのYourSpotifyには、クロスサイトリクエストフォージェリの脆弱性が存在します。
WordPress用mailmunchには、クロスサイトスクリプティングの脆弱性が存在します。
vanderwijkのWordPress用contentblocksには、クロスサイトスクリプティングの脆弱性が存在します。
delowerのWordPress用wptodoには、クロスサイトリクエストフォージェリの脆弱性が存在します。