- 2026-03-31
Web OfisiのE-Ticaret V3 (Sanal Pos)におけるクロスサイトスクリプティングの脆弱性
WebOfisi E-Ticaret 4.0には、認証されていない攻撃者が’urun’ GETパラメータを使ってデータベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はこの’uru……
WebOfisi E-Ticaret 4.0には、認証されていない攻撃者が’urun’ GETパラメータを使ってデータベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はこの’uru……
IBM Concert 1.0.0から2.2.0までのバージョンでは、バッファがリソースを適切にクリアしないため、攻撃者がメモリ内の機密情報にアクセスする可能性があります。
MolotovCherry Android-ImageMagick7における境界外書き込みの脆弱性です。この問題はAndroid-ImageMagick7の7.1.2-11より前のバージョンに影響を与えます。
IGL-Technologiesが提供するeParking.fiには、次の複数の脆弱性が存在します。重要な機能に対する認証の欠如(CWE-306) – CVE-2026-29796過度な認証試行の不適切な制限(CWE-30……
Automated Logicが提供するWebCTRL Premium Serverには、次の複数の脆弱性が存在します。同一ポートに複数のソケットをバインドする問題(CWE-605) – CVE-2026-25086スプー……
Hitachi Infrastructure Analytics AdvisorおよびHitachi Ops Center Analyzerに以下の脆弱性が存在します。
Hitachi Ops Center AdministratorにはOpen Redirectの脆弱性が含まれています。
NetAware 1.20には、Share Nameフィールドにバッファオーバーフローの脆弱性が存在し、ローカルの攻撃者が過度に長い文字列を供給することでアプリケーションをクラッシュさせる可能性があります。攻撃者は、Manage Share……
Netartmedia PHP Mall 4.1には、認証されていない攻撃者が検証されていないパラメータを通じてデータベースクエリを操作できる複数のSQLインジェクション脆弱性が含まれています。攻撃者は、index.phpの’i……
Netartmedia PHP Mall 4.1には複数のSQLインジェクション脆弱性が存在し、認証されていない攻撃者がさまざまなパラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者はSQLペイロードを含む悪意の……