- 2026-01-06
CSZ CMS 1.2.7における認証不要で悪意のあるスクリプトを注入できる脆弱性
CSZ CMS 1.2.7には永続的なクロスサイトスクリプティング(XSS)の脆弱性が存在し、認証されていないユーザーがプライベートメッセージ内に悪意のあるJavaScriptを埋め込むことができます。攻撃者は、スクリプトペイロードを含むメ……
CSZ CMS 1.2.7には永続的なクロスサイトスクリプティング(XSS)の脆弱性が存在し、認証されていないユーザーがプライベートメッセージ内に悪意のあるJavaScriptを埋め込むことができます。攻撃者は、スクリプトペイロードを含むメ……
Linuxカーネルのfirmware_loaderにおいて、ファームウェアのアップロード時にメモリリークが発生する問題が修正されました。
Linuxカーネルのmisc: fastrpcには、open時にメモリ破損が発生する脆弱性があります。セッション重複オーバーフローチェックが不十分なため、利用可能なセッションがない場合でもセッションカウントがインクリメントされてしまいます。……
Quiz Makerチームが提供するQuiz Makerに認証不備の脆弱性が存在しています。この脆弱性は、バージョンn/aから6.3.9.4までのQuiz Makerに影響を与えます。
PHP Inventory Management System 1 のコンポーネント /index.php/cuzh4 には、リフレクティッド型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性により、攻撃者は細工された……
eProsima Fast DDS(旧称 Fast RTPS)は、Object Management Groupのデータ配布サービス標準をC++で実装したミドルウェアです。SROS2を適用した場合でも、ノード間の切断に使用されるデータ(`p……
LinuxカーネルのSUNRPCにおいて、RCUリストを本来許可されていないセクションで走査してしまう問題がありました。その結果、ontapサーバーに対してpNFSを実行中にカーネルが警告を出力する脆弱性が発生していました。この問題は、RC……
PodcastGenerator 3.2.9には、ブラインド型サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在しており、攻撃者はエピソードアップロードフォームでXMLを注入できます。攻撃者は「shortdesc」パラメータを操……
Spip 4.1.10 には、攻撃者が外部リンクを埋め込んだ悪意のある SVG ファイルをアップロードできるという、ファイルアップロードの脆弱性があります。攻撃者は、不適切なファイルアップロードのフィルタリングを利用することで、細工した S……
WBCE CMS 1.6.1にはクロスサイトスクリプティングの脆弱性が存在し、攻撃者が悪意のあるHTMLやCSSを注入してユーザーのキーストロークを取得することができます。攻撃者は、CSSベースのキーロギング技術を用いた細工されたHTMLフ……