- 2026-03-27
Hitachi Infrastructure Analytics AdvisorおよびHitachi Ops Center Analyzerにおける脆弱性
Hitachi Infrastructure Analytics AdvisorおよびHitachi Ops Center Analyzerに以下の脆弱性が存在します。
Hitachi Infrastructure Analytics AdvisorおよびHitachi Ops Center Analyzerに以下の脆弱性が存在します。
Hitachi Ops Center AdministratorにはOpen Redirectの脆弱性が含まれています。
NetAware 1.20には、Share Nameフィールドにバッファオーバーフローの脆弱性が存在し、ローカルの攻撃者が過度に長い文字列を供給することでアプリケーションをクラッシュさせる可能性があります。攻撃者は、Manage Share……
Netartmedia PHP Mall 4.1には、認証されていない攻撃者が検証されていないパラメータを通じてデータベースクエリを操作できる複数のSQLインジェクション脆弱性が含まれています。攻撃者は、index.phpの’i……
Netartmedia PHP Mall 4.1には複数のSQLインジェクション脆弱性が存在し、認証されていない攻撃者がさまざまなパラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者はSQLペイロードを含む悪意の……
XooGalleryの最新バージョンにはSQLインジェクションの脆弱性が存在します。この脆弱性により、認証されていない攻撃者が「p」パラメータを通じてSQLコードを注入し、データベースクエリを操作可能です。攻撃者は悪意のある「p」値を使って……
XooGalleryの最新バージョンには、認証されていない攻撃者がcat_idパラメータを介してSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はcat.phpに悪意のあるcat_id値を……
libfuseはLinux FUSEのリファレンス実装です。バージョン3.18.0から3.18.2未満のバージョンにおいて、libfuseのio_uringサブシステムにuse-after-freeの脆弱性が存在します。ローカル攻撃者はFU……
tar-rsはRust用のtarアーカイブ読み書きライブラリです。バージョン0.4.44以下には、ベースヘッダーのサイズがゼロでない場合にPAXサイズヘッダーをスキップする条件付きロジックがありました。この動作の違いにより、tarパーサー間……
eweはGleamのWebサーバーです。バージョン0.6.0から3.0.4までに認証バイパスや偽装されたプロキシトラストヘッダーに対する脆弱性が存在していました。チャンク転送エンコーディングのトレーラー処理は、ボディ解析後に宣言されたトレー……