- 2026-04-03
Sunbird-ED (Sunbird for Education)のsunbird-portalにおける証明書検証に関する脆弱性
Sunbird-Ed SunbirdEd-portal v1.13.4における問題により、攻撃者が機密情報を取得できる可能性があります。本アプリケーションはHTTPリクエストのオプションで’rejectUnauthorized&……
Sunbird-Ed SunbirdEd-portal v1.13.4における問題により、攻撃者が機密情報を取得できる可能性があります。本アプリケーションはHTTPリクエストのオプションで’rejectUnauthorized&……
CWE-22に関連する問題として、Sunbird-Ed SunbirdEd-portal v1.13.4において、不適切なパス名制限(制限されたディレクトリへのパス・トラバーサル)が発見されました。
Windowsマシンの証明書ストアにNetwork and Securityツールを使用して証明書とその秘密鍵をインストールする際、秘密鍵へのアクセス権が不必要にオペレーターグループに付与されてしまいます。Panorama Suite 20……
baserCMSはウェブサイト開発フレームワークです。バージョン5.2.3以前には、テーマファイル管理API(/baser/api/admin/bc-theme-file/theme_files/add.json)にパストラバーサルの脆弱性……
baserCMSはウェブサイト開発フレームワークです。バージョン5.2.3以前では、公開されているメール送信APIにより、対応するフォームが送信受付を停止している場合でも認証されていないユーザーがメールフォームのエントリを送信できました。こ……
baserCMSはウェブサイト開発フレームワークです。バージョン5.2.3以前には、更新機能にOSコマンドインジェクションの脆弱性が存在していました。この問題により、baserCMSの管理者権限を持つ認証済みユーザーは、baserCMSを実……
Spring AIのMariaDBFilterExpressionConverterに重大なSQLインジェクションの脆弱性が存在し、攻撃者がメタデータベースのアクセス制御を回避して任意のSQLコマンドを実行する可能性があります。この脆弱性は……
XenForo 2.3.7より前のバージョンでは、open_basedir制限によって引き起こされる例外メッセージを通じてファイルシステムのパスが開示されます。これにより、攻撃者はサーバーのディレクトリ構造に関する情報を取得できます。
XenForo 2.3.7以前のバージョンでは、テンプレート内から呼び出せるメソッドの制限が適切に行われていませんでした。テンプレート内のコールバックや変数メソッド呼び出しを介してアクセス可能なメソッドに対して、より厳格な最初の単語の一致で……
XenForoのバージョン2.3.7より前のバージョンでは、共有システムにおけるローカルアカウントページのキャッシュを通じて情報漏洩が発生します。複数のユーザーがブラウザや機器を共有するシステムでは、キャッシュされたアカウントページが他のロ……