- 2024-12-13
WordPress用プラグインMy WP Customize Admin/Frontendにおけるクロスサイトスクリプティングの脆弱性
WordPress用プラグインMy WP Customize Admin/Frontendには、クロスサイトスクリプティングの脆弱性が存在します。
WordPress用プラグインMy WP Customize Admin/Frontendには、クロスサイトスクリプティングの脆弱性が存在します。
PDQ Deployの「Deploy User」Run Modeによるデプロイ処理中に、指定されたアカウントの資格情報が窃取される問題が報告されています。
The Apache Software Foundationが提供するApache Struts 2には、ファイルアップロード処理に不備が存在します。
MOBATIMEが提供するNetwork Master Clock – DTS 4801には、認証情報を初期設定のまま使用する脆弱性が存在します。
[redirect url=”https://www.jpcert.or.jp/at/2024/at240024.html”]
[redirect url=”https://www.jpcert.or.jp/at/2024/at240023.html”]