- 2026-03-17
Prince Ly CesarのOnline Doctor Appointment System Project in PHPにおける複数の脆弱性
itsourcecode Online Doctor Appointment System 1.0に脆弱性が発見されました。影響を受けるのは /admin/doctor_action.php ファイルの不明な関数であり、引数IDの操作により……
itsourcecode Online Doctor Appointment System 1.0に脆弱性が発見されました。影響を受けるのは /admin/doctor_action.php ファイルの不明な関数であり、引数IDの操作により……
itsourcecode Online Doctor Appointment System 1.0に脆弱性が発見されました。影響を受けるファイルは /admin/patient_action.php の不明な関数です。patient_id引……
LangBotはLLM向けに設計されたグローバルなIMボットプラットフォームです。バージョン4.8.7以前のLangBotのWeb UIでは、ユーザーが提供した生のHTMLをrehypeRawを使用してレンダリングしていたため、クロスサイト……
Tinaはヘッドレスコンテンツ管理システムです。バージョン2.1.7以前のTinaCMS開発サーバーのメディアアップロードハンドラにパス・トラバーサルの脆弱性が存在します。media.tsのコードは、ユーザー制御下のパス区切り文字をpath……
Pocket IDは、ユーザーがパスキーを使ってサービスに認証できるOIDCプロバイダーです。2.4.0以前のバージョンでは、OIDCトークンエンドポイントはクライアントIDが間違っていてかつコードが期限切れの場合にのみ認可コードを拒否して……
Pocket IDは、ユーザーが自身のパスキーを用いてサービスに認証できるOIDCプロバイダーです。バージョン2.0.0から2.4.0未満にかけて、コールバックURLの検証に欠陥があり、URLのuserinfo部分(@を含む)を含む細工され……
Ghosttyはクロスプラットフォームの端末エミュレーターです。Ghosttyは貼り付けやドラッグ&ドロップされたテキスト内の0x03(Ctrl+C)などの制御文字を許可しています。これらの制御文字は、一部のシェル環境において任意のコマンド……
Azure Entra ID における信頼された変数またはデータストアが外部から初期化されることにより、不正な攻撃者がローカルで権限を昇格させることが可能となります。
Azure Arcの認証に不備があるため、権限を持つ攻撃者がローカルで特権を昇格させることが可能です。
Azure MCPサーバーにおけるサーバー側リクエスト偽造(SSRF)は、認可された攻撃者がネットワーク上で権限を昇格させることを可能にする脆弱性です。