- 2026-04-09
InvoiceShelfにおけるサーバサイドのリクエストフォージェリの脆弱性
InvoiceShelfは、経費や支払いの追跡、プロフェッショナルな請求書や見積書の作成を支援するオープンソースのウェブおよびモバイルアプリです。バージョン2.2.0以前には、支払い領収書のPDF生成モジュールにサーバーサイドリクエストフォ……
InvoiceShelfは、経費や支払いの追跡、プロフェッショナルな請求書や見積書の作成を支援するオープンソースのウェブおよびモバイルアプリです。バージョン2.2.0以前には、支払い領収書のPDF生成モジュールにサーバーサイドリクエストフォ……
InvoiceShelfは、経費や支払いの追跡、プロフェッショナルな請求書や見積書の作成を支援するオープンソースのWebおよびモバイルアプリです。バージョン2.2.0以前には、見積PDF生成モジュールにサーバーサイドリクエストフォージェリ(……
TOTOlink A3600R v5.9c.4959には、/lib/cste_modules/app.soのsetAppEasyWizardConfigインターフェースにバッファオーバーフローの脆弱性があります。この脆弱性は、rootSsi……
SourceCodester Pharmacy Product Management System 1.0にはビジネスロジックの脆弱性が存在します。この脆弱性はadd-sales.phpファイルにあります。このアプリケーションは"……
SourceCodester Zoo Management System v1.0 のログインページには、リフレクト型クロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性は msg パラメータにあり、アプリケーションは ms……
SourceCodester Loan Management System v1.0には、適切な入力検証の欠如によるビジネスロジックの脆弱性があります。アプリケーションは管理者がローンの期間(月数)を決定する「ローンプラン」を定義できるよう……
OpenSTAManagerは技術支援と請求管理のためのオープンソース管理ソフトウェアです。バージョン2.10.2以前のOpenSTAManagerでは、oauth2.phpファイルが認証されていないエンドポイント($skip_permis……
GLPIは無料の資産およびIT管理ソフトウェアパッケージです。バージョン10.0.0から10.0.24未満および11.0.6において、認証されたユーザーがログエクスポート機能を介してSQLインジェクションを実行できる可能性があります。この脆……
OpenSTAManagerは、技術サポートおよび請求管理のためのオープンソースの管理ソフトウェアです。バージョン2.10.2以前のOpenSTAManagerには、複数のAJAXセレクトハンドラがoptions[stato]のGETパラメ……
Open Neural Network Exchange(ONNX)は、機械学習の相互運用性のためのオープンスタンダードです。バージョン1.21.0以前には、シンボリックリンクを介したパストラバーサルの脆弱性が存在し、そのためモデルやユーザ……