- 2026-01-06
FluentCMSのページ追加機能におけるクロスサイトスクリプティングの脆弱性
FluentCMS 1.2.3 にクロスサイトスクリプティング(XSS)の脆弱性が確認されています。管理者としてログインし「ページ追加」機能に移動した際、アプリケーションが <head> セクション内の入力を適切にサニタイズしな……
FluentCMS 1.2.3 にクロスサイトスクリプティング(XSS)の脆弱性が確認されています。管理者としてログインし「ページ追加」機能に移動した際、アプリケーションが <head> セクション内の入力を適切にサニタイズしな……
2025年12月11日以前のCISA Software Acquisition Guide Supplier Response Web Toolには、テキストフィールドを介したクロスサイトスクリプティングの脆弱性が存在していました。攻撃者が……
Advantech WebAccess/SCADA にはディレクトリトラバーサルの脆弱性が存在し、攻撃者が任意のファイルの存在を特定できる可能性があります。
Nettyは、非同期のイベント駆動型ネットワークアプリケーションフレームワークです。バージョン4.1.129.Finalおよび4.2.8.Finalより前のバージョンでは、リクエストの構築時に`io.netty.handler.codec.……
Local Deep Researchは、ディープで反復的なリサーチのためにAIを搭載したリサーチアシスタントです。バージョン1.3.0から1.3.9未満のバージョンでは、ダウンロードサービス(download_service.py)がアプ……
Ficklingは、Pythonのピックル解除用デコンパイラおよび静的解析ツールです。バージョン0.1.6より前では、安全でないモジュールインポートのブロックリストに「marshal」と「types」が含まれていませんでした。この問題に対応……
FicklingはPythonのピクリング逆コンパイラおよび静的解析ツールです。バージョン0.1.6より前のバージョンには、危険なモジュールインポートのブロックリストに`pty`が含まれていなかったため、バイパスが可能となる脆弱性が存在して……
FreeRDPは、リモートデスクトッププロトコルの無償実装です。バージョン3.20.0より前のWindowsプラットフォームにおいて、FreeRDPの証明書処理コードに脆弱性が存在していました。関数「freerdp_certificate_……
Riello UPS NetMan 208 アプリケーションのバージョン1.12未満には、cgi-bin/login.cgi のユーザー名に対してSQLインジェクションの脆弱性が存在します。例えば、攻撃者は LOGINFAILEDTABLE……
Riello UPS NetMan 208アプリケーションのバージョン1.12以前には、細工されたバナーを用いてcgi-bin/loginbanner_w.cgi経由でXSS脆弱性が発生する問題があります。