- 2026-02-25
Kata Containersにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性
Kata Containersは、コンテナのように動作する軽量仮想マシン(VM)の標準実装に焦点を当てたオープンソースプロジェクトです。バージョン3.27.0以前では、KataとCloud Hypervisorの問題により、コンテナのユーザ……
Kata Containersは、コンテナのように動作する軽量仮想マシン(VM)の標準実装に焦点を当てたオープンソースプロジェクトです。バージョン3.27.0以前では、KataとCloud Hypervisorの問題により、コンテナのユーザ……
Mealie 3.3.1 のレシピ資産アップロードおよびメディア提供コンポーネントにはストアドクロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性により、リモートの認証済みユーザーがアップロードされた SVG ファイルを通じ……
Mealie 3.3.1 のレシピノート表示コンポーネントに格納型 HTML インジェクションの脆弱性が存在し、認証済みのリモートユーザーが任意の HTML を注入できるため、レシピビュー内でユーザーインターフェースが改ざんされます。
code-projects Community Project Scholars Tracking System 1.0 には、管理者ユーザー管理エンドポイント /admin/save_user.php および /admin/update_……
code-projects Scholars Tracking System 1.0には、認証された攻撃者が制限なしのファイルアップロードを通じてリモートコード実行を達成できる脆弱性があります。エンドポイントであるupdate_profil……
CodeAstro メンバーシップ管理システム 1.0 の delete_members.php に認証欠如の脆弱性が存在し、認証されていない攻撃者が id パラメータを介して任意のメンバー記録を削除できる状態です。
CodeAstro 会員管理システム 1.0 には、print_membership_card.php において ID パラメータを介して SQL インジェクションの脆弱性が存在します。
SourceCodester Customer Support System 1.0には、ajax.phpに不適切なアクセス制御の脆弱性があります。AJAXディスパッチャは、actionパラメータに基づいてadmin_class.phpの管……
PHPGurukul Hospital Management System v4.0には権限昇格の脆弱性があります。低権限ユーザー(患者)は認証後に手動で/admin/ディレクトリにアクセスすることで、管理者ダッシュボードおよびすべてのサブ……
PHPGurukul Hospital Management System v4.0には、「医師追加」モジュールにクロスサイトリクエストフォージェリ(CSRF)の脆弱性があります。このアプリケーションはadd-doctor.phpエンドポイ……