- 2026-02-12
Adrian MercurioのEvent Management System Project in PHP and MySQLにおける複数の脆弱性
itsourcecode Event Management System 1.0 に脆弱性が発見されました。影響を受けるのは /admin/manage_user.php ファイルの不明な関数であり、引数 ID の操作により SQL インジ……
itsourcecode Event Management System 1.0 に脆弱性が発見されました。影響を受けるのは /admin/manage_user.php ファイルの不明な関数であり、引数 ID の操作により SQL インジ……
GUnet OpenEclass 1.7.3 にはデフォルトで phpMyAdmin 2.10.0.2 が含まれており、リモートログインが可能です。プラットフォームにアクセスできる攻撃者はリモートで phpMyAdmin にアクセスし、シェ……
GUnet OpenEclass 1.7.3はユーザーの認証情報を平文で保存しており、管理者がすべての登録ユーザーのユーザー名とパスワードを暗号化せずに閲覧できる状態になっています。この脆弱性は機密情報をさらけ出し、認証情報の窃盗や不正アク……
GUnet OpenEclass 1.7.3には、不適切なアクセス制御および情報漏洩の脆弱性が存在し、認証されていないユーザーや認証されたユーザーがシステム情報、アプリケーションのバージョン、他の学生がアップロードした課題などの機密情報にア……
School ERP Pro 1.0にはファイルアップロードの脆弱性があり、学生がメッセージングシステムに任意のPHPファイルをアップロードできます。攻撃者はメッセージ添付機能を通じて悪意のあるPHPスクリプトをアップロードし、サーバー上で……
School ERP Pro 1.0には、GETリクエストを通じてデータベースクエリを操作可能な ‘es_messagesid’ パラメータにSQLインジェクションの脆弱性があります。攻撃者は、この脆弱なパラメータに……
School ERP Pro 1.0には、認証されていない攻撃者がdownload.phpの’document’パラメータを操作することで任意のファイルを読み取れるというファイル情報漏洩の脆弱性があります。攻撃者はデ……
VercelのAI SDKにおける脆弱性は、バージョン5.0.52、5.1.0-beta.9、および6.0.0-betaで修正されました。この問題により、ユーザーがファイルアップロード時のファイルタイプホワイトリストを回避できる可能性があり……
Intelbras ICIP 2.0.20にセキュリティ脆弱性が検出されました。影響を受けるのはファイル/xml/sistema/acessodeusuario.xmlの不明な機能です。引数NomeUsuarioおよびSenhaAcessの……
Salesforce Mulesoft Anypoint Code Builderにおいて、LLMプロンプトに使用される入力が適切に無効化されていない脆弱性が存在し、これによりコードインジェクションが可能となります。この問題はMulesof……