- 2026-08-20
JoomBoost.comのJoomRecipeにおけるSQL インジェクションの脆弱性
JoomlaコンポーネントJoomRecipe 1.0.3には、認証されていない攻撃者がcategoryパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はall-reci……
JoomlaコンポーネントJoomRecipe 1.0.3には、認証されていない攻撃者がcategoryパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はall-reci……
Joomla JoomRecipe 1.0.4コンポーネントには、検索結果ページのsearch_authorパラメータにブラインドSQLインジェクションの脆弱性が存在しています。攻撃者はPOSTリクエストを通じて検索エンドポイントにSQLコ……
Joomla! コンポーネント J-BusinessDirectory バージョン4.9.7にはSQLインジェクションの脆弱性があり、認証されていない攻撃者がtypeパラメータを通じて悪意のあるコードを注入し、任意のSQLクエリを実行するこ……
aria2cは、拡張キー使用法(EKU)が正しく設定されていないサーバー証明書を不正に受け入れます。攻撃者が他の目的で発行された証明書および関連する秘密鍵を侵害した場合、それらをTLSサーバー認証に再利用できる可能性があります。
Oracle Financial Services ApplicationsのOracle Banking Origination製品(コンポーネント:Configuration)に脆弱性があります。影響を受けるサポート対象バージョンは14……
Oracle CommunicationsのOracle Communications BRM – Elastic Charging Engine製品(コンポーネント:Diameter GatewayおよびSDK)に脆弱性が存在……
fflate バージョン 0.8.2 までには、unzipSync() 内の無限ループを引き起こすサービス拒否の脆弱性があります。圧縮サイズが 0xFFFFFFFF (ZIP64 センチネル)と宣言されている中央ディレクトリエントリを含む細……
ccciには境界チェックの欠如により、範囲外読み取りが発生する可能性があります。これにより、悪意のある者がすでにSystem権限を取得している場合、ローカルのサービス拒否(DoS)を引き起こす可能性があります。悪用にはユーザーの操作は不要で……
Joomla! コンポーネント Bargain Product VM3 1.0 には、SQLインジェクションの脆弱性が存在します。この脆弱性により、認証されていない攻撃者が product_id パラメータを介して悪意のあるコードを注入し、……
Joomla! コンポーネント Price Alert 3.0.2 には、認証されていない攻撃者が product_id パラメータを通じて悪意のあるコードを注入し、任意のSQLクエリを実行できるSQLインジェクションの脆弱性があります。攻……