- 2026-01-06
CreateWikiのウィキリクエスト機能のアクセス制御不備による情報漏洩の脆弱性
CreateWikiは、ウィキのリクエストと作成のためのMirahezeのMediaWiki拡張機能です。ウィキリクエストの抑制機能が意図した通りに動作せず、設定にかかわらず常に(createwiki)ユーザー権限を持つ者だけが閲覧できる状……
CreateWikiは、ウィキのリクエストと作成のためのMirahezeのMediaWiki拡張機能です。ウィキリクエストの抑制機能が意図した通りに動作せず、設定にかかわらず常に(createwiki)ユーザー権限を持つ者だけが閲覧できる状……
HCL Domino Leap のエンドポイントにおける不適切なアクセス制御により、特定の管理者ユーザーがサーバーのファイルシステムからアプリケーションをインポートできてしまいます。
DedeCMS v5.7には、/src/dede/makehtml_list_action.phpを介したクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在することが判明しました。
WordPressはウェブ用のオープンパブリッシングプラットフォームです。`WP_HTML_Token`クラスのインスタンスをアンシリアライズすると、その`__destruct()`マジックメソッドを通じてコードを実行できてしまう脆弱性が存……
Nopcommerce 4.70.1 には、新規レビュー作成時に「AddProductReview.Title」と「AddProductReview.ReviewText」パラメータ(レビュー)を組み合わせて利用すると、クロスサイトスクリプ……
Linksys Router E2500(ファームウェア2.0.00)に脆弱性が発見され、認証済みの攻撃者がhnd_parentalctrl_unblock関数を介して任意のコードを実行できる可能性があります。
Croogo CMS 4.0.7 にはパストラバーサルの脆弱性が存在し、リモートの攻撃者が ‘edit-file’ パラメータに細工されたパスを指定することで、任意のファイルを読み取ることが可能です。
Cloudlog v2.6.15のエンドポイント/index.php/logbookadvanced/searchにあるqsoresultsパラメータには、タイムベースのブラインドSQLインジェクションの脆弱性が存在します。
Cephは分散型のオブジェクト、ブロック、およびファイルストレージプラットフォームです。バージョン19.2.3以前では、オブジェクトの配置時に引数「x-amz-copy-source」を使用し、その内容に空文字列を指定すると、RGWデーモン……
WPLMS(VibeThemes)にはパストラバーサルの脆弱性(’…/…//’)が存在し、攻撃者がパストラバーサル攻撃を実行できてしまいます。この問題は、バージョン n/a から 1.9.9.……