- 2026-01-09
FontForgeのFontForgeにおけるヒープベースのバッファオーバーフローの脆弱性
FontForgeのSGIファイルパース処理にヒープベースのバッファオーバーフローの脆弱性が存在し、リモートの攻撃者が任意のコードを実行できる可能性があります。この問題は、SGIファイルのスキャンラインを処理する際に、ユーザーから提供された……
FontForgeのSGIファイルパース処理にヒープベースのバッファオーバーフローの脆弱性が存在し、リモートの攻撃者が任意のコードを実行できる可能性があります。この問題は、SGIファイルのスキャンラインを処理する際に、ユーザーから提供された……
FontForgeのSFDファイル解析には、信頼されていないデータをデシリアライズすることでリモートコードが実行される脆弱性があります。攻撃者は、ユーザーが悪意のあるページへアクセスしたり、悪意のあるファイルを開いた場合に、影響を受けるFo……
FontForgeのSFDファイル解析処理にはヒープベースのバッファオーバーフローの脆弱性が存在しており、リモートの攻撃者が任意のコードを実行できる可能性があります。攻撃者は細工されたSFDファイルをユーザーに開かせることでこの脆弱性を悪用……
FontForgeのSFDファイル解析処理では、ヒープベースのバッファオーバーフローが発生することで、リモートからコードが実行される脆弱性が存在します。この脆弱性を悪用すると、攻撃者はFontForgeがインストールされた環境で任意のコード……
FontForgeのPFBファイル解析処理には、スタックベースのバッファオーバーフローによってリモートからコードを実行される脆弱性が存在します。この脆弱性を悪用することで、攻撃者は細工されたPFBファイルをユーザーに開かせ、任意のコードを実……
FontForgeのSFDファイル解析にはヒープベースのバッファオーバーフローの脆弱性が存在しており、リモートの攻撃者が任意のコードを実行する可能性があります。ユーザーが悪意のあるページを訪問したり、不正なファイルを開くことで、この脆弱性が……
FontForgeのSFDファイル解析処理において配列インデックスの検証が不十分であるため、リモートの攻撃者が細工されたファイルを使用すると任意のコードを実行できる可能性があります。ユーザーが不正なSFDファイルを開くと本脆弱性を悪用される……
FontForgeのSFDファイル解析処理において、配列インデックスの適切なバリデーションが行われていないことが原因で、リモートコード実行の脆弱性が存在します。この脆弱性により、リモートの攻撃者はFontForgeがインストールされた環境上……
FontForgeのSFDファイル解析処理においてUse-After-Freeの脆弱性が存在します。この脆弱性により、リモートの攻撃者は細工されたファイルをユーザーに開かせ、任意のコードを実行する可能性があります。SFDファイルをパースする……
Campcodes Park Ticketing System 1.0に脆弱性が発見されました。影響を受ける要素はadmin_class.phpファイルのsave_pricing関数です。nameおよびride引数の操作によって、クロスサイ……