- 2026-04-20
Gurkan Uzunca (gurkanuzunca)のNewsbullにおけるSQL インジェクションの脆弱性
Newsbull Haber Script 1.0.0には、認証された攻撃者が時間ベース、ブラインド、ブールベースのインジェクション技術を用いてデータベース情報を抽出できる複数のSQLインジェクション脆弱性が検索パラメータに存在します。攻撃……
Newsbull Haber Script 1.0.0には、認証された攻撃者が時間ベース、ブラインド、ブールベースのインジェクション技術を用いてデータベース情報を抽出できる複数のSQLインジェクション脆弱性が検索パラメータに存在します。攻撃……
HTML5ビデオプレーヤー1.2.5にはローカルバッファオーバーフローの脆弱性があり、攻撃者は過大なキーコード文字列を提供することで任意のコードを実行できます。攻撃者は997バイトを超える悪意のあるペイロードを作成し、それをヘルプ登録ダイア……
MDwikiにはクロスサイトスクリプティングの脆弱性があり、リモートの攻撃者がlocationハッシュパラメータを介して悪意のあるコードを注入し、任意のJavaScriptを実行できます。攻撃者は、ハッシュフラグメント内にJavaScrip……
SEPPmail Secure Email Gateway バージョン15.0.3以前において、GINAアカウント初期化機能を悪用すると、被害者のアカウントパスワードをリセットでき、アカウントの乗っ取りが可能になります。
SEPPmail Secure Email Gateway バージョン15.0.3以前には、特別に細工されたメールアドレスを持つ攻撃者が、他のユーザーのPGP署名を自分のものとして主張できる脆弱性が存在します。
SEPPmail Secure Email Gateway バージョン15.0.3未満では、攻撃者が長い件名を作成することにより、ユーザーからセキュリティタグを隠すことが可能です。
SEPPmail Secure Email Gateway バージョン15.0.3以前には、新しいCA証明書に関する通知メールにHTMLが注入される脆弱性があります。
SEPPmail Secure Email Gatewayのバージョン15.0.3より前のバージョンには、攻撃者が件名のサニタイズを回避するためのパスワードタグを作成できる脆弱性があります。
SEPPmail Secure Email Gatewayバージョン15.0.3以前には、外部ユーザーがGINAのウェブドメインメタデータを変更し、ドメインごとの制限を回避できる脆弱性があります。
SEPPmail Secure Email Gatewayのバージョン15.0.3未満には、攻撃者がメールアドレスと一致しないUIDを持つPGPキーをアップロードできる脆弱性があります。