- 2026-01-06
SysUserOnlineControllerの認証不備によりリモートからセッションが管理されるおそれがある脆弱性
JeecgBoot 3.9.0までに脆弱性が特定されました。影響を受けるのは、ファイルjeecg-boot/jeecg-module-system/jeecg-system-biz/src/main/java/org/jeecg/modul……
JeecgBoot 3.9.0までに脆弱性が特定されました。影響を受けるのは、ファイルjeecg-boot/jeecg-module-system/jeecg-system-biz/src/main/java/org/jeecg/modul……
JeecgBoot(バージョン3.9.0まで)にセキュリティ上の欠陥が発見されました。影響を受けるのは、コンポーネント「マルチテナント管理モジュール」のファイル「jeecg-boot/jeecg-module-system/jeecg-sy……
Firefox 146にはメモリ安全性のバグが存在します。これらのバグの一部にはメモリ破損の証拠が見られ、十分な工夫によって任意のコードが実行される可能性があります。この脆弱性はFirefox 146.0.1未満のバージョンに影響します。
Disability Access APIsコンポーネントに、解放後にメモリを使用してしまう脆弱性が存在します。この脆弱性は、Firefox 146.0.1未満のバージョンに影響します。
y_project RuoYi バージョン4.8.1までにセキュリティ脆弱性が確認されました。影響を受ける要素は /monitor/cache/getnames ファイル内の不明な関数です。fragment 引数の操作によりコードインジェク……
Zlibで圧縮されたプロトコルヘッダーにおける長さフィールドの不一致が原因で、認証されていないクライアントが初期化されていないヒープメモリを読み取る可能性があります。この問題は、MongoDB Server v7.0の7.0.28未満のすべ……
ZZCMS 2025には脆弱性が存在します。この脆弱性は、コンポーネント「バックエンドウェブサイト設定モジュール」のファイル「/admin/siteconfig.php」にあるstripfxg関数に影響します。引数「icp」の操作により、コ……
ZZCMS 2025に脆弱性が発見されました。影響を受けるのは、ユーザーデータストレージモジュールの /reg/user_save.php ファイルに存在する不明な機能です。この操作によって、平文データがファイルまたはディスクに保存されます……
pdfforge PDF Architectには、領域外読み取りによる情報漏えいの脆弱性が存在します。リモートの攻撃者は、影響を受ける環境において機密情報を漏えいさせる可能性があります。攻撃を成立させるには、ユーザーが細工されたページを閲覧……
JeecgBootバージョン3.9.0までに脆弱性が発見されました。影響を受けるのは、/sys/sysDepartRole/getDeptRoleByUserIdファイル内のgetDeptRoleByUserId関数です。departId引……