- 2026-04-09
oretnom23のLoan Management Systemにおける入力確認に関する脆弱性
SourceCodester Loan Management System v1.0には、適切な入力検証の欠如によるビジネスロジックの脆弱性があります。アプリケーションは管理者がローンの期間(月数)を決定する「ローンプラン」を定義できるよう……
SourceCodester Loan Management System v1.0には、適切な入力検証の欠如によるビジネスロジックの脆弱性があります。アプリケーションは管理者がローンの期間(月数)を決定する「ローンプラン」を定義できるよう……
OpenSTAManagerは技術支援と請求管理のためのオープンソース管理ソフトウェアです。バージョン2.10.2以前のOpenSTAManagerでは、oauth2.phpファイルが認証されていないエンドポイント($skip_permis……
GLPIは無料の資産およびIT管理ソフトウェアパッケージです。バージョン10.0.0から10.0.24未満および11.0.6において、認証されたユーザーがログエクスポート機能を介してSQLインジェクションを実行できる可能性があります。この脆……
OpenSTAManagerは、技術サポートおよび請求管理のためのオープンソースの管理ソフトウェアです。バージョン2.10.2以前のOpenSTAManagerには、複数のAJAXセレクトハンドラがoptions[stato]のGETパラメ……
Open Neural Network Exchange(ONNX)は、機械学習の相互運用性のためのオープンスタンダードです。バージョン1.21.0以前には、シンボリックリンクを介したパストラバーサルの脆弱性が存在し、そのためモデルやユーザ……
GLPIは無料の資産およびIT管理を行うソフトウェアパッケージです。バージョン11.0.0から11.0.6未満の間、GLPIの検索エンジンには認証されていない時間差に基づくブラインドSQLインジェクションの脆弱性が存在していました。この脆弱……
GLPIは無料の資産およびIT管理ソフトウェアパッケージです。バージョン11.0.0から11.0.6未満において、認証されていないユーザーがインベントリエンドポイントを通じてXSSペイロードを保存できる脆弱性があります。この脆弱性はバージョ……
GLPIは無料の資産およびIT管理ソフトウェアパッケージです。バージョン11.0.0から11.0.6未満の間において、管理者によるテンプレートインジェクションがリモートコード実行(RCE)につながる可能性がありました。この脆弱性はバージョン……
GLPIは無料の資産およびIT管理ソフトウェアパッケージです。バージョン0.60から10.0.24未満の間、認証された技術者ユーザーはサプライヤーフィールドにXSSペイロードを保存することが可能でした。この脆弱性はバージョン10.0.24で……
Checkmk 2.5.0(ベータ)のバージョン2.5.0b2未満および2.4.0のバージョン2.4.0p25未満では、複数のREST APIクイックセットアップエンドポイントにおいて権限検証が不十分なため、権限の低いユーザーが不正な操作を……