- 2026-04-13
MediaWikiのVisualEditorにおけるクロスサイトスクリプティングの脆弱性
Wikimedia FoundationのVisualEditorにおけるウェブページ生成中の不適切な入力中和(XSSまたはクロスサイトスクリプティング)の脆弱性です。この脆弱性は、プログラムファイル includes/ApiVisualE……
Wikimedia FoundationのVisualEditorにおけるウェブページ生成中の不適切な入力中和(XSSまたはクロスサイトスクリプティング)の脆弱性です。この脆弱性は、プログラムファイル includes/ApiVisualE……
Wikimedia FoundationのCheckUserにおいて、ウェブページ生成時の入力が不適切に無害化される(XSSまたは「クロスサイトスクリプティング」の)脆弱性があります。この脆弱性はプログラムファイルmodules/ext.C……
Wikimedia FoundationのCheckUserにおいて、Webページ生成中の入力が適切に無害化されていない(XSSまたはクロスサイトスクリプティングの)脆弱性が存在します。この脆弱性は、program filesのmodule……
SamsungのモバイルプロセッサおよびウェアラブルプロセッサであるExynos 980、850、1280、1330、1380、1480、1580、W920、W930、W1000のWi-Fiドライバに問題が発見されました。NL80211ベン……
FileZilla Client 3.63.1には、アプリケーションディレクトリに細工されたTextShaping.dllを配置することで、攻撃者が悪意のあるコードを実行できるDLLハイジャックの脆弱性があります。攻撃者はmsfvenomを……
Core FTP 2.0 build 653にはPBSZコマンドにサービス拒否の脆弱性が含まれており、認証されていない攻撃者が不正なコマンドと過大なバッファを送信することでサービスをクラッシュさせる可能性があります。攻撃者は211バイトを超……
phpBBには認証された攻撃者がplupload機能とphar://ストリームラッパーを悪用して悪意のあるファイルをアップロードできる任意ファイルアップロードの脆弱性があります。攻撃者は、添付設定のimagickパラメータを通じてデシリアラ……
OpenDocMan 1.3.4には、認証されていない攻撃者が「where」パラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は検索用のsearch.phpに対して、「wh……
FileZilla 3.40.0にはローカル検索機能にサービス拒否の脆弱性があり、不正なパス文字列を提供することでローカル攻撃者がアプリケーションをクラッシュさせることができます。攻撃者は検索ディレクトリフィールドに384文字の’……
Xlight FTP Server 3.9.1には、構造化例外ハンドラ(SEH)上書きの脆弱性が存在し、ローカル攻撃者が細工されたバッファ文字列を供給することでアプリケーションをクラッシュさせ、SEHポインタを上書きすることが可能です。攻撃……