JVN iPedia137th page

  • 2026-01-06

PHPFusionに存在するSVGアップロード機能の脆弱性

PHPFusion 9.10.30には、ファイルマネージャに格納型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性により、攻撃者はJavaScriptを埋め込んだ悪意のあるSVGファイルをアップロードすることができます……

  • 2026-01-06

NomadのCSIボリューム処理に関する脆弱性

Nomad CommunityおよびNomad Enterpriseのボリューム仕様には、Container Storage Interface(CSI)のボリューム書き込みを悪用することで、意図しないクロス・ネームスペースのボリュームが作……

TOP