- 2026-01-06
WebTareas 2.4のwebTareasSIDクッキーにより認証なしでSQLインジェクションが可能となる脆弱性
WebTareas 2.4には、webTareasSIDクッキーパラメータにSQLインジェクションの脆弱性が存在しており、認証されていない攻撃者がデータベースクエリを操作できる可能性があります。攻撃者はエラーを利用した手法やタイミングベース……
WebTareas 2.4には、webTareasSIDクッキーパラメータにSQLインジェクションの脆弱性が存在しており、認証されていない攻撃者がデータベースクエリを操作できる可能性があります。攻撃者はエラーを利用した手法やタイミングベース……
LinuxカーネルのSUNRPCにおいて、RCUリストを本来許可されていないセクションで走査してしまう問題がありました。その結果、ontapサーバーに対してpNFSを実行中にカーネルが警告を出力する脆弱性が発生していました。この問題は、RC……
WebTareas 2.4には、認証済みユーザーがチャットの写真アップロード機能を通じて悪意のあるPHPファイルをアップロードできるファイルアップロードの脆弱性があります。攻撃者は、任意のコードを含むPHPファイルを/files/Messa……
eProsima Fast DDS(旧称 Fast RTPS)は、Object Management Groupのデータ配布サービス標準をC++で実装したミドルウェアです。SROS2を適用した場合でも、ノード間の切断に使用されるデータ(`p……
EasyPHP Webserver 14.1には、リモートの低権限ユーザーがSecurityManagerの制限を回避し、ドキュメントルート外のファイルにアクセスできるパストラバーサルの脆弱性が存在します。攻撃者は、/..%5c..%5c ……
PHP Inventory Management System 1 のコンポーネント /index.php/cuzh4 には、リフレクティッド型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性により、攻撃者は細工された……
GLPI 9.5.7には、パスワード再発行機能におけるユーザー名列挙の脆弱性が存在しています。この脆弱性のため、攻撃者はメールアドレスの有効性を検証できます。攻撃者はパスワードリセットエンドポイントにリクエストを送信し、レスポンスの違いを分……
Quiz Makerチームが提供するQuiz Makerに認証不備の脆弱性が存在しています。この脆弱性は、バージョンn/aから6.3.9.4までのQuiz Makerに影響を与えます。
EasyPHP Webserver 14.1 には OS コマンドインジェクションの脆弱性が存在します。この脆弱性によって、認証されていない攻撃者が app_service_control パラメータを通じて悪意のあるペイロードを注入し、任……
Linuxカーネルのmisc: fastrpcには、open時にメモリ破損が発生する脆弱性があります。セッション重複オーバーフローチェックが不十分なため、利用可能なセッションがない場合でもセッションカウントがインクリメントされてしまいます。……