- 2026-04-16
oretnom23のComputer and Mobile Repair Shop Management System using PHP/OOP Free Source CodeにおけるSQL インジェクションの脆弱性
SourcecodesterのComputer and Mobile Repair Shop Management System v1.0のファイル/rsms/admin/inquiries/view_details.phpにはSQLインジ……
SourcecodesterのComputer and Mobile Repair Shop Management System v1.0のファイル/rsms/admin/inquiries/view_details.phpにはSQLインジ……
Sourcecodester Basic Library System v1.0 の /librarysystem/load_student.php にSQLインジェクションの脆弱性があります。
Sourcecodester Basic Library System v1.0 は /librarysystem/load_admin.php において SQLインジェクションの脆弱性が存在します。
Sourcecodester Basic Library System v1.0の/librarysystem/load_book.phpにはSQLインジェクションの脆弱性が存在します。
Amazon Athena ODBCドライバーのバージョン2.1.0.0以前の解析コンポーネントには、リソースが無制限に割り当てられる問題があります。このため、攻撃者がドライバーの解析処理中に細工された入力を送信し、過剰なリソース消費を引き……
mlflowバージョン2.20.3では、Python仮想環境を作成するために使用される一時ディレクトリに、安全でないワールド書き込み可能なパーミッション(0o777)が割り当てられていました。この脆弱性により、`/tmp`ディレクトリへの書……
ResourceSpace 8.6にはSQLインジェクションの脆弱性があり、認証されていない攻撃者が’ref’パラメータを介して悪意のあるコードを注入することで任意のSQLクエリを実行できます。攻撃者は、細工されたS……
Telesquare SKT LTEルーターSDT-CS3B1バージョン1.2.0には、認証されていない攻撃者が有効なWebDAV HTTPメソッドを悪用して悪意のあるコンテンツをアップロードできる任意ファイルアップロードの脆弱性があります……
Telesquare SKT LTEルーターSDT-CS3B1のファームウェアバージョン1.2.0には、不正な直接オブジェクト参照の脆弱性があります。この脆弱性により、攻撃者はユーザーが提供した入力パラメータを操作して認証を回避し、リソース……
Telesquare SKT LTEルーターSDT-CS3B1のソフトウェアバージョン1.2.0には、認証なしでリモートから再起動を引き起こす脆弱性があります。この脆弱性により、攻撃者は認証を行わずにデバイスの再起動をトリガーできます。攻撃……