- 2026-08-20
Black Lantern SecurityのBBOTにおけるリンク解釈に関する脆弱性
BBOTのunarchiveモジュールは解凍前にシンボリックリンクを含むアーカイブを拒否しますが、zipおよび7zアーカイブに関しては、p7zipの旧バージョンによって生成されたUnixモードの前にDOS属性プレフィックスを持つリスト表示の……
BBOTのunarchiveモジュールは解凍前にシンボリックリンクを含むアーカイブを拒否しますが、zipおよび7zアーカイブに関しては、p7zipの旧バージョンによって生成されたUnixモードの前にDOS属性プレフィックスを持つリスト表示の……
Joomla! コンポーネント VMap 1.9.6 には、認証されていない攻撃者が latlngbound パラメーターに悪意のあるコードを注入することで、任意のSQLクエリを実行できるSQLインジェクションの脆弱性があります。攻撃者は、……
JoomlaコンポーネントJ-ClassifiedsManager 3.0.5にはSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がPOSTパラメータを通じて悪意のあるコードを注入することで任意のSQLクエリを実行できます。攻……
JoomlaコンポーネントJ-MultipleHotelReservation 6.0.7には、認証されていない攻撃者がhotel_idパラメータを介して悪意のあるコードを注入し、任意のSQLクエリを実行できるSQLインジェクションの脆弱性……
Joomla J-CruisePortal 6.0.4にはSQLインジェクションの脆弱性が存在し、認証済みの攻撃者がguest_adultパラメータを通じて悪意のあるコードを注入することで任意のSQLクエリを実行可能です。攻撃者は、gues……
Joomla JHotelReservation 6.0.7にはSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がroomsパラメータを通じて悪意のあるコードを注入することで任意のSQLクエリを実行できます。攻撃者はsearc……
Joomla! の OpenCart 2.0 用コンポーネント jCart には、SQL インジェクションの脆弱性があります。この脆弱性により、認証されていない攻撃者が product_id パラメータを通じてSQLコードを注入し、データベ……
Joomla! のコンポーネント Extra Search 2.2.8 には、認証されていない攻撃者が establename パラメータを通じて SQL コードを注入し、データベースクエリを操作できる SQL インジェクションの脆弱性があ……
JoomlaコンポーネントMyportfolio 3.0.2には、認証されていない攻撃者がpidパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は、task=projec……
Joomla Payage 2.05には、認証されていない攻撃者がaidパラメータを介してSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は、make_paymentタスク内の悪意のあるa……