- 2026-04-01
oretnom23のOnline Food Ordering System v2 using PHP8 and MySQL Free Source CodeにおけるSQL インジェクションの脆弱性
SourceCodesterのオンライン食品注文システムv1.0のActions.phpファイル(特にsave_userアクション)にはSQLインジェクションの脆弱性があります。アプリケーションは「username」パラメータに渡されるユー……
SourceCodesterのオンライン食品注文システムv1.0のActions.phpファイル(特にsave_userアクション)にはSQLインジェクションの脆弱性があります。アプリケーションは「username」パラメータに渡されるユー……
SourceCodesterオンラインフード注文システムv1.0の管理パネル内にあるカテゴリ管理モジュールに、ストアド型クロスサイトスクリプティング(XSS)脆弱性が存在します。アプリケーションはカテゴリの作成または更新時に「カテゴリ名」フ……
Tandoor Recipesはレシピの管理、食事の計画、買い物リストの作成を行うアプリケーションです。バージョン2.6.0以前では、Tandoor Recipesの画像処理パイプラインはWebPおよびGIF画像形式に対してEXIFメタデー……
Open WebUIは完全にオフラインで動作する自己ホスト型の人工知能プラットフォームです。バージョン0.8.6以前では、音声からテキストへの転写エンドポイントの無検証ファイル名フィールドにより、認証済みの非管理者ユーザーが`FileNot……
Tandoor Recipesはレシピ管理、食事計画、買い物リスト作成を行うアプリケーションです。バージョン2.6.0以前では、`cookbook/views/api.py`の`SyncViewSet.query_synced_folder……
vLLMは大規模言語モデル(LLM)の推論およびサービングエンジンです。バージョン0.10.1から0.18.0未満の間に、2つのモデル実装ファイルがサブコンポーネントを読み込む際に`trust_remote_code=True`をハードコー……
EVerestはEV充電ソフトウェアスタックです。2026年2月0日前のバージョンには、使用後解放(use-after-free)につながるデータレースが存在していました。この問題は、EVのプラグインやプラグアウト、RFIDやリモートスター……
NGINX Open Sourceの32ビット実装にはngx_http_mp4_moduleモジュールに脆弱性が存在し、特別に細工されたMP4ファイルを使用することで攻撃者がNGINXワーカーのメモリを過剰に読み取ったり書き換えたりし、NG……
NGINX PlusまたはNGINX Open Sourceでngx_mail_auth_http_moduleモジュールが有効になっている場合、未公開のリクエストによりワーカープロセスが終了することがあります。この問題は、(1) CRAM……
Substance3D – Stager バージョン 3.1.7 およびそれ以前のバージョンには、Use After Free 脆弱性が存在します。この脆弱性により、現在のユーザーのコンテキストで任意のコードが実行される可能性が……