- 2026-03-18
openatomのopenharmonyにおける初期化されていないリソースの使用に関する脆弱性
OpenHarmony v5.0.3およびそれ以前のバージョンには、ローカルの攻撃者が初期化されていないリソースを使用することで、大文字小文字を区別する情報漏洩を引き起こす可能性があります。
OpenHarmony v5.0.3およびそれ以前のバージョンには、ローカルの攻撃者が初期化されていないリソースを使用することで、大文字小文字を区別する情報漏洩を引き起こす可能性があります。
Raytha CMSには、ページ作成機能のFieldValues[0].Valueパラメータを介したストアドXSSの脆弱性があります。コンテンツ作成権限を持つ認証済み攻撃者は、任意のHTMLおよびJavaScriptをウェブサイトに注入でき……
Raytha CMSは、投稿編集機能のFieldValues[1].Valueパラメータを介したストアドXSSに対して脆弱です。投稿編集の権限を持つ認証済みの攻撃者が、任意のHTMLおよびJavaScriptをウェブサイトに注入でき、編集さ……
Raytha CMSの「Functions」モジュールは、特権ユーザーがアプリケーションに機能を追加するためにカスタムコードを書くことを可能にします。しかし、サンドボックス化やアクセス制限が不足しているため、Raythaの「Function……
202CMS v10ベータ版にはブラインドSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がlog_userパラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者はタイムベースのブラインドインジェクシ……
202CMS v10 ベータ版には、認証されていない攻撃者が log_user パラメータを通じて SQL コードを注入し、データベースクエリを操作できる SQL インジェクションの脆弱性があります。攻撃者は log_user フィールドに……
Easyndexer 1.0には、認証されていない攻撃者が偽造されたPOSTリクエストを送信することで管理者アカウントを作成できるクロスサイトリクエストフォージェリの脆弱性が存在します。攻撃者は、username、password、name……
Tina4 Stack 1.0.3には、認証されていない攻撃者が機密データベースファイルにアクセスしたり、SQLインジェクション攻撃を実行したりできる複数の脆弱性があります。攻撃者はkim.dbデータベースファイルを直接要求してユーザー資格……
Tina4 Stack 1.0.3にはクロスサイトリクエストフォージェリの脆弱性があり、攻撃者は偽造されたPOSTリクエストを/profileエンドポイントに送信することで管理者ユーザーの認証情報を変更できます。この脆弱性により、攻撃者は悪……
Easyndexer 1.0には任意のファイルをダウンロードされる脆弱性があり、認証されていない攻撃者がfileパラメータを操作することで機密ファイルをダウンロードできます。攻撃者はfileパラメータに任意のファイルパスを指定してPOSTリ……