- 2026-04-13
Core FTPにおける重要な機能に対する認証の欠如に関する脆弱性
Core FTP 2.0 build 653にはPBSZコマンドにサービス拒否の脆弱性が含まれており、認証されていない攻撃者が不正なコマンドと過大なバッファを送信することでサービスをクラッシュさせる可能性があります。攻撃者は211バイトを超……
Core FTP 2.0 build 653にはPBSZコマンドにサービス拒否の脆弱性が含まれており、認証されていない攻撃者が不正なコマンドと過大なバッファを送信することでサービスをクラッシュさせる可能性があります。攻撃者は211バイトを超……
phpBBには認証された攻撃者がplupload機能とphar://ストリームラッパーを悪用して悪意のあるファイルをアップロードできる任意ファイルアップロードの脆弱性があります。攻撃者は、添付設定のimagickパラメータを通じてデシリアラ……
OpenDocMan 1.3.4には、認証されていない攻撃者が「where」パラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は検索用のsearch.phpに対して、「wh……
FileZilla 3.40.0にはローカル検索機能にサービス拒否の脆弱性があり、不正なパス文字列を提供することでローカル攻撃者がアプリケーションをクラッシュさせることができます。攻撃者は検索ディレクトリフィールドに384文字の’……
Xlight FTP Server 3.9.1には、構造化例外ハンドラ(SEH)上書きの脆弱性が存在し、ローカル攻撃者が細工されたバッファ文字列を供給することでアプリケーションをクラッシュさせ、SEHポインタを上書きすることが可能です。攻撃……
WinRAR 5.61には、ローカルの攻撃者がインストールディレクトリに不正なwinrar.lng言語ファイルを配置することでアプリケーションをクラッシュさせ、サービス拒否を引き起こす脆弱性があります。攻撃者はアーカイブを開き、テストボタン……
PilusCart 1.4.1には、認証されていない攻撃者が’send’パラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はコメント送信エンドポイン……
qdPM 9.1にはSQLインジェクションの脆弱性が存在し、攻撃者はsearch_by_extrafields[]パラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者は悪意のあるsearch_by_extrafi……
SQL Chart Builder WordPressプラグインのバージョン2.3.8より前のバージョンには、ユーザー入力をSQLクエリに連結する際に適切にエスケープしない問題があり、攻撃者が動的フィルタ機能に対してSQLインジェクション攻……
Shynet 0.14.0より前のバージョンでは、パスワードリセットのフローにおいてHostヘッダーインジェクションが可能な脆弱性があります。